Az MI lebuktatta az SVG-ben rejtőző kártevőket

Az MI lebuktatta az SVG-ben rejtőző kártevőket
A kibertámadók új trükkje, hogy SVG képfájlokat használnak csaló oldalak létrehozásához, amelyek a kolumbiai igazságszolgáltatás portálját utánozzák. Ezek az SVG-fájlok teljesen megtévesztik a felhasználót: egy hamis letöltési folyamatot jelenítenek meg, majd jelszóval védett ZIP-archívum letöltésére ösztönöznek. A szükséges jelszót a hamis oldalon mutatják meg, így irányítják rá az áldozatokat a letöltésre.

Az SVG és a JavaScript veszélyes párosa

Az SVG (skálázható vektorgrafika; Scalable Vector Graphics) eredetileg vonalak, alakzatok és szövegek megjelenítésére szolgál matematikai képletek segítségével. Ugyanakkor a támadók rájöttek, hogy ezek a fájlok a elem révén HTML-t is meg tudnak jeleníteni, és JavaScriptet is futtathatnak – vagyis egy egyszerű képből könnyen válhat támadási felület.

Hamis portál, valódi kártevő

Az egész folyamat egy ügyesen megszerkesztett portáloldallal kezdődik, ahol esetszámokkal, biztonsági tokenekkel és meggyőző vizuális elemekkel teremtik meg a hitelesség látszatát. A letöltött ZIP-archívumban négy fájl rejtőzik: egy hivatalosnak tűnő Comodo Dragon böngésző-végrehajtó, egy kártékony DLL és két titkosított állomány. A végrehajtó indításakor automatikusan betöltődik a veszélyes DLL, amely további kártevőket telepít a rendszerre.

Az MI észrevette, ahol az antivírus kudarcot vallott

A VirusTotal platformja, amely már SVG-fájlokat is vizsgál MI segítségével, több mint 523, korábban ártalmatlannak hitt SVG-t leplezett le – ezek mind elkerülték a hagyományos biztonsági szoftverek figyelmét. Az MI-alapú elemzés gyorsabbá és pontosabbá tette a kártékony kampányok felismerését, mivel a program képes összefüggéseket azonosítani és kiemelni a valóban fontos veszélyeket. Ez nem varázslat, de fontos eszköz a zajban megbúvó fenyegetések kiszűrésére.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire könnyű egy hamis portált létrehozni?
  • Ha te találkoznál egy ilyen letöltési folyamattal, mit tennél?
  • Szerinted etikus, ha csak MI szűri az ilyen támadásokat, vagy kellene, hogy emberek is ellenőrizzék?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

hétfő 22:59

Az ipari nyereségek meglepő megugrása Kínában

Szeptemberben a kínai ipari vállalatok nyeresége közel két éve nem látott ütemben, 21,6%-kal nőtt, részben a pekingi árháborúk visszaszorítását célzó intézkedések hatására...

hétfő 22:31

Az USA és Kína közeledik a megállapodáshoz, de mi lesz a TikTokkal

Donald Trump azon dolgozik, hogy erősítse tárgyalási pozícióját Kínával szemben, miközben egy sor kereskedelmi és ásványi anyagokra vonatkozó egyezményt írt alá Malajzia, Kambodzsa, Thaiföld és Vietnam vezetőivel...



hétfő 22:01

Ősi vírusok segíthetnek a baktériumok legyőzésében

💀 Évmilliárdok óta tart a harc a baktériumok és a vírusok között...



hétfő 21:59

Az illatos gomba miatt új ellenséget kaptak a szúnyogok

🍄 A világ számos pontján évről évre százezrek halnak meg a szúnyogok által terjesztett betegségekben, miközben az ismert irtószerek hatékonysága egyre csökken...



hétfő 21:30

Az AirTag négyes csomag most meglepően olcsó

Az Apple kütyüi ritkán kerülnek leárazásra, de most kivételes lehetőség kínálkozik, hiszen a népszerű AirTag Bluetooth-nyomkövető négyes csomagja 65 000 forintért szerezhető be, ami jelentős, 34 százalékos árengedményt jelent...

hétfő 21:00

Az OpenAI-ba öntött milliárdok is eltűnnek a Microsoftnál

💸 A Microsoft óriási összegeket fektetett az OpenAI-ba, mégis szinte semmit sem lehet tudni arról, pontosan hogyan használják fel ezeket a forrásokat, illetve milyen eredmények születnek belőlük...



hétfő 20:59

Az utolsó esély: a prémium Garmin Enduro 2 most rekordáron

Aki igazán fejlett, strapabíró okosórára vágyik, de nem akar vagyont költeni, annak most itt a nagy lehetőség: a Garmin Enduro 2 soha nem volt ennyire elérhető áron...

hétfő 20:32

Az utolsó európai vonat, amely átkel a tengeren

🚈 A Milánó és Szicília közötti legendás hálókocsi nemcsak egyedülálló, hanem veszélyben is van: egy gigantikus hídterv fenyegeti a történelmi komp–vonat-átkelést, amely ma már az utolsó ilyen élmény Európában...



hétfő 19:59

Az MI visszaadja a James Webb távcső élességét

Két sydney-i PhD-hallgató földi munkával oldotta meg a világ legerősebb űrtávcsövének egyik legnagyobb problémáját...

hétfő 19:00

Kanada lazíthat a kínai elektromos autók behozatalán

🏎 Kína mára letarolta az elektromosautó-gyártás piacát, mégsem lehet gyakran találkozni kínai elektromos autókkal Észak-Amerikában...

hétfő 18:30

Az ifjú csillagok tombolása feltárja a Nap múltját

💫 A Nap folyamatosan hatalmas plazmatömegeket lök ki az űrbe, ezeket koronakidobódásnak (CME) nevezik...

hétfő 18:01

Az ENSZ kibertörvénye: több az aggódó, mint az ünneplő

🕵 A világ első, kifejezetten a kibertámadások elleni ENSZ-egyezményét 72 ország írta alá ünnepélyes keretek között, miközben a bírálatok sem maradtak el...

hétfő 17:58

Az MI-gyárak: új forradalom vagy csak marketinghype?

Az MI-forradalom közepette egymás után jelennek meg az óriási adatközpontok, amelyeket egyre gyakrabban neveznek MI-gyáraknak...



hétfő 17:02

Botrány a Microsoftnál, átverve érzik magukat a M365-előfizetők

🙁 Az ausztrál Verseny- és Fogyasztóvédelmi Bizottság (ACCC) jogi lépéseket tett a Microsoft ellen azzal a váddal, hogy a vállalat félrevezette a Microsoft 365 felhasználókat a Copilot előfizetési lehetőségeivel kapcsolatban...

hétfő 16:30

Az újabb Pixel 10-frissítések végre javítják a grafikus hibákat

A Pixel 10 széria grafikus teljesítménye már a megjelenése óta sokakban kérdéseket vetett fel...



hétfő 16:02

Az új Redmi telefon már külön mélynyomóval érkezik, végre fontos lett a hangminőség

🔊 A Xiaomi almárkája, a Redmi bejelentette a K90 Pro Maxot, egy olyan középkategóriás okostelefont, amely szakít az unalmas szabályokkal: a készülékben dedikált mélynyomó kapott helyet, ráadásul hardver terén is brutális az erő...

hétfő 15:59

Az Apple Maps már hirdetésekkel bombázza a felhasználókat

💥 Egészen mostanáig az Apple Maps azok egyik utolsó menedékének számított, akik online térképhasználat közben nem akartak reklámokba botlani...

hétfő 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...