Az MI lebuktatta az SVG-ben rejtőző kártevőket

Az MI lebuktatta az SVG-ben rejtőző kártevőket
A kibertámadók új trükkje, hogy SVG képfájlokat használnak csaló oldalak létrehozásához, amelyek a kolumbiai igazságszolgáltatás portálját utánozzák. Ezek az SVG-fájlok teljesen megtévesztik a felhasználót: egy hamis letöltési folyamatot jelenítenek meg, majd jelszóval védett ZIP-archívum letöltésére ösztönöznek. A szükséges jelszót a hamis oldalon mutatják meg, így irányítják rá az áldozatokat a letöltésre.

Az SVG és a JavaScript veszélyes párosa

Az SVG (skálázható vektorgrafika; Scalable Vector Graphics) eredetileg vonalak, alakzatok és szövegek megjelenítésére szolgál matematikai képletek segítségével. Ugyanakkor a támadók rájöttek, hogy ezek a fájlok a elem révén HTML-t is meg tudnak jeleníteni, és JavaScriptet is futtathatnak – vagyis egy egyszerű képből könnyen válhat támadási felület.

Hamis portál, valódi kártevő

Az egész folyamat egy ügyesen megszerkesztett portáloldallal kezdődik, ahol esetszámokkal, biztonsági tokenekkel és meggyőző vizuális elemekkel teremtik meg a hitelesség látszatát. A letöltött ZIP-archívumban négy fájl rejtőzik: egy hivatalosnak tűnő Comodo Dragon böngésző-végrehajtó, egy kártékony DLL és két titkosított állomány. A végrehajtó indításakor automatikusan betöltődik a veszélyes DLL, amely további kártevőket telepít a rendszerre.

Az MI észrevette, ahol az antivírus kudarcot vallott

A VirusTotal platformja, amely már SVG-fájlokat is vizsgál MI segítségével, több mint 523, korábban ártalmatlannak hitt SVG-t leplezett le – ezek mind elkerülték a hagyományos biztonsági szoftverek figyelmét. Az MI-alapú elemzés gyorsabbá és pontosabbá tette a kártékony kampányok felismerését, mivel a program képes összefüggéseket azonosítani és kiemelni a valóban fontos veszélyeket. Ez nem varázslat, de fontos eszköz a zajban megbúvó fenyegetések kiszűrésére.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire könnyű egy hamis portált létrehozni?
  • Ha te találkoznál egy ilyen letöltési folyamattal, mit tennél?
  • Szerinted etikus, ha csak MI szűri az ilyen támadásokat, vagy kellene, hogy emberek is ellenőrizzék?



Legfrissebb posztok

Az új Firefox: így védd az e-mail címed!

MA 08:39

Az új Firefox: így védd az e-mail címed!

A Firefox 142-es frissítése számos újdonsággal érkezett, amelyekkel a böngészés egyszerűbbé és biztonságosabbá vált. A Firefox Relay most már biztonságos e-mail álneveket generál, amikor új fiókot regisztrálsz online,...

Az új OnePlus 15: lesz mire ránézni?

MA 08:27

Az új OnePlus 15: lesz mire ránézni?

A OnePlus következő zászlóshajója, a OnePlus 15 komoly újdonságokat tartogat – legalábbis a legfrissebb szivárgások szerint. A kínaiak babonái miatt a 14-es számot átugorják, így rögtön 15-ösként érkezik...

Az Azure-felhasználók végre tényleg nem élhetnek jelszóval

MA 08:13

Az Azure-felhasználók végre tényleg nem élhetnek jelszóval

🔒 Márciustól minden Azure-felhasználónak kötelező a többlépcsős hitelesítés (MFA) a portálbelépéshez, nincs kibúvó, minden szerveren, minden bérlőnél (tenant) be van kapcsolva. A Microsoft ezzel szeretné megvédeni az ügyfeleket a...

Nem kell aggódni az MI miatt, tényleg ilyen kicsi a hatása?

MA 08:02

Nem kell aggódni az MI miatt, tényleg ilyen kicsi a hatása?

Az elmúlt hónapokban az amerikai munkaerőpiac kiszámíthatatlanabbá vált: augusztusban körülbelül 22 ezer új állás jött létre, miközben a munkanélküliségi ráta 4,3%-ra emelkedett. Ez jelentősen elmarad a gazdasági elemzők...

Az űrben száguldó 3I/ATLAS üstökös farka egyre látványosabb

MA 07:54

Az űrben száguldó 3I/ATLAS üstökös farka egyre látványosabb

2025. augusztus 27-én a chilei Gemini South távcsővel sikerült egyedülálló felvételeket készíteni a 3I/ATLAS nevű csillagközi üstökösről. Különlegesség, hogy a távcsöves megfigyeléseken diákok és amatőrök is valós időben...

Az aranyérme, amely átírhatja Jeruzsálem múltját

MA 07:40

Az aranyérme, amely átírhatja Jeruzsálem múltját

Egyedülálló, több mint 2200 éves aranyérmét találtak Jeruzsálemben, amelyen az ókori Egyiptom befolyásos királynője, Bereniké II. arcképe és a görög Basileisses, vagyis a “királynő” felirat olvasható. A lelet...

Az ikonikus Honey Deuce koktél New York-i ára kiveri a biztosítékot

MA 07:27

Az ikonikus Honey Deuce koktél New York-i ára kiveri a biztosítékot

A US Open legismertebb koktélja, a Honey Deuce nemcsak ízével, hanem döbbenetes árával is hódít. Idén is 8300 forintba (23 dollárba) kerül egyetlen ital, vagyis 2015-höz képest 53%-kal...

Villámláskor nő a légszennyezés, műholdas vizsgálat bizonyítja

MA 07:15

Villámláskor nő a légszennyezés, műholdas vizsgálat bizonyítja

⚡ Nyáron elég egyetlen viharos délután – sötét felhők gyűlnek, dörög az ég –, mégsem gondolunk bele, hogy minden egyes villámcsapás láthatatlan szennyezőanyagot, nitrogén-oxidot (NO) juttat a levegőbe. Ugyanazt...

Az új Microsoft-árazás nem mindenkinek lesz öröm

MA 07:01

Az új Microsoft-árazás nem mindenkinek lesz öröm

🙁 2025 novemberétől a Microsoft jelentősen átalakítja az online szolgáltatások – például a Microsoft 365, a Dynamics 365 és a Windows 365 – vállalati árazását. A jövőben ezeknek a...