The Hacker News 日本語
フォロー
VirusTotal が、Base64 エンコードされたフィッシングページを展開するために使用された、未検出の SVG ファイルを 44 件発見。
サイバーセキュリティ研究者らは、コロンビア司法制度を装ったフィッシング攻撃の一環として、Scalable Vector Graphics (SVG) ファイルが悪用された新たなマルウェアキャンペーンを特定しました。VirusTotalによると、SVGファイルは電子メールで配布され、埋め込まれたJavaScriptペイロードを実行するように設計されています。このペイロードは、Base64エンコードされたHTMLフィッシングページをデコードし、注入します。このページは、以下を装っています。