۲۱ آبان ۱۴۰۴
به روز شده در: ۲۱ آبان ۱۴۰۴ - ۱۹:۰۹
فیلم بیشتر »»
کد خبر ۱۰۹۲۳۳۵
تاریخ انتشار: ۰۷:۰۹ - ۱۷-۰۶-۱۴۰۴
کد ۱۰۹۲۳۳۵
انتشار: ۰۷:۰۹ - ۱۷-۰۶-۱۴۰۴

هشدار امنیتی: هکرها بدافزار را در فایل‌های تصویری پنهان می‌کنند

هشدار امنیتی: هکرها بدافزار را در فایل‌های تصویری پنهان می‌کنند
هکر‌ها حالا می‌توانند با استفاده از فایل‌های تصویری به‌راحتی آنتی‌ویروس‌ها را دور بزنند.

 هکر‌ها حالا بدافزار‌ها را در فایل‌های تصویری با فرمت SVG پنهان می‌کنند و حتی با ترفند‌های پیچیده موفق شده‌اند تا سیستم‌های آنتی ویروس را دور بزنند.

به گزارش زومیت به نقل از VirusTotal، پژوهشگران امنیتی چند روز پیش یک فایل SVG شناسایی کردند که ظاهری کاملاً عادی داشت و به‌عنوان ابلاغیه‌ای از سوی سیستم قضایی کلمبیا معرفی شده بود. این فایل یک پورتال وب با نوار پیشرفت و دکمه‌ی دانلود جعلی نمایش می‌داد.

با زدن روی دکمه‌ی دانلود جعلی، یک آرشیو ZIP آلوده ارائه می‌شود که حاوی فایل‌های مخرب است. این فایل‌های مخرب در نهایت می‌توانند به‌صورت جانبی بارگذاری شوند و تعداد زیادی بدافزار روی سیستم کاربران نصب کنند.

فایل‌های SVG از کد‌های HTML و JavaScript پشتیبانی می‌کنند و هکر‌ها از همین مورد برای نفوذ به سیستم کاربران سوءاستفاده کرده‌اند. در واقع، هکر‌ها می‌توانند به‌راحتی فایل‌های SVG را به صفحات وب کوچک و کیت‌ فیشینیگ تبدیل و از طریق راه‌های مختلفی مانند ایمیل ارسال کنند.

طبق بررسی‌ها، از ۵۲۳ فایل SVG آلوده، ۴۴ مورد از آن‌ها توسط هیچ آنتی ویرویسی شناسایی نشدند. هکر‌ها از ترفند‌ها و تکنیک‌های پیچیده و بسیار پیشرفته‌ای برای پنهان کردن بدافزار‌ها در فایل‌های تصویری استفاده کرده بودند.

کمپین‌های فیشینگ مبتنی‌بر فایل‌های SVG امسال تعدادی از بانک‌ها و شرکت‌ها بیمه را هدف قرار داده بودند. مایکروسافت برای جلوگیری از اقدامات هکرها، به‌مرور درحال حذف پشتیبانی از فایل‌های SVG در نسخه‌ی وب و ویندوز Outlook است.

ارسال به دوستان
ورود کد امنیتی
captcha
جام جهانی شطرنج ۲۰۲۵؛ مقصودلو سرنوشت صعود را به تای‌بریک کشاند هفت اثر جدید در پلتفرم «شیدا» دیدار نمایندگان ایران، روسیه و چین با گروسی پیش از نشست شورای حکام باشگاه استقلال در واکنش به پرسپولیس: "در جست‌وجوی معنایی ژرف‌تر از برد و باخت هستیم" توازن رقابت میان تولید و بازار دارایی با اجرای قانون مالیات بر سوداگری خودکشی فقط یک قربانی ندارد اینترنت برهنه‌ها ؛ تحلیلی بر اقتصاد بدن در شبکه‌های اجتماعی  ادامه بحران در صنعت هوایی آمریکا/ لغو 1200 پرواز دیگر عالیشاه به بازی شمس آذر رسید؛ کاپیتان پرسپولیس آماده بازگشت به میدان ۲۰ سرباز ترکیه در سقوط هواپیما کشته شدند تاج: نتیجه پرگل مقابل مراکش «اتفاقی» بود/ جوان‌گرایی فوتسال قابل تحسین است پیام پزشکیان به ولیعهد عربستان درباره حج واکنش محمد مهاجری به اظهارات اخیر زاکانی: خیلی هنر دارد شهرداری را درست کند... رونمایی از اثر «لوگوپاتی: هنر بازسازی سرنوشت» منطقه آزاد اروند فرصت طلایی سرمایه‌گذاری و تجارت با عراق و کویت