Az MI lebuktatta az SVG-ben rejtőző kártevőket

Az MI lebuktatta az SVG-ben rejtőző kártevőket
A kibertámadók új trükkje, hogy SVG képfájlokat használnak csaló oldalak létrehozásához, amelyek a kolumbiai igazságszolgáltatás portálját utánozzák. Ezek az SVG-fájlok teljesen megtévesztik a felhasználót: egy hamis letöltési folyamatot jelenítenek meg, majd jelszóval védett ZIP-archívum letöltésére ösztönöznek. A szükséges jelszót a hamis oldalon mutatják meg, így irányítják rá az áldozatokat a letöltésre.

Az SVG és a JavaScript veszélyes párosa

Az SVG (skálázható vektorgrafika; Scalable Vector Graphics) eredetileg vonalak, alakzatok és szövegek megjelenítésére szolgál matematikai képletek segítségével. Ugyanakkor a támadók rájöttek, hogy ezek a fájlok a elem révén HTML-t is meg tudnak jeleníteni, és JavaScriptet is futtathatnak – vagyis egy egyszerű képből könnyen válhat támadási felület.

Hamis portál, valódi kártevő

Az egész folyamat egy ügyesen megszerkesztett portáloldallal kezdődik, ahol esetszámokkal, biztonsági tokenekkel és meggyőző vizuális elemekkel teremtik meg a hitelesség látszatát. A letöltött ZIP-archívumban négy fájl rejtőzik: egy hivatalosnak tűnő Comodo Dragon böngésző-végrehajtó, egy kártékony DLL és két titkosított állomány. A végrehajtó indításakor automatikusan betöltődik a veszélyes DLL, amely további kártevőket telepít a rendszerre.

Az MI észrevette, ahol az antivírus kudarcot vallott

A VirusTotal platformja, amely már SVG-fájlokat is vizsgál MI segítségével, több mint 523, korábban ártalmatlannak hitt SVG-t leplezett le – ezek mind elkerülték a hagyományos biztonsági szoftverek figyelmét. Az MI-alapú elemzés gyorsabbá és pontosabbá tette a kártékony kampányok felismerését, mivel a program képes összefüggéseket azonosítani és kiemelni a valóban fontos veszélyeket. Ez nem varázslat, de fontos eszköz a zajban megbúvó fenyegetések kiszűrésére.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire könnyű egy hamis portált létrehozni?
  • Ha te találkoznál egy ilyen letöltési folyamattal, mit tennél?
  • Szerinted etikus, ha csak MI szűri az ilyen támadásokat, vagy kellene, hogy emberek is ellenőrizzék?



Legfrissebb posztok

Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak

MA 23:27

Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak

Képzeld el, hogy böngészés közben kiválasztasz egy sztáros háttérképet – Taylor Swift éppen szélgép előtt pózol –, majd ezt beállítod asztali háttérnek. Miközben ebben gyönyörködsz, elindítasz egy új...

Az iPhone-bemutató sem menti meg a szeptembert?

MA 23:01

Az iPhone-bemutató sem menti meg a szeptembert?

A szeptember hagyományosan rossz hónap a tőzsdén, amikor még a jó hírek is csak rövid életűek, a rosszak pedig különösen erősen hatnak. Bárki, aki a következő hét eseményeit...

Az univerzum híres szupernovája most új titkot fedett fel

MA 22:52

Az univerzum híres szupernovája most új titkot fedett fel

💫 A tudósok ismét rávilágítottak a Cassiopeia A, azaz Cas A szupernóva-maradványának szívében zajló különleges folyamatokra. Mintegy 11 300 évvel ezelőtt egy óriási csillag a végső pusztulás küszöbén állt:...

Az első földi szelfi: így néztünk ki 385 ezer km-ről

MA 22:26

Az első földi szelfi: így néztünk ki 385 ezer km-ről

📷 1966. augusztus 23-án a NASA Lunar Orbiter–1 nevű űrszondája elkészítette az emberiség történetének első Föld-felvételét a Holdról. Ez a fekete-fehér, szemcsés fotó a Hold horizontja felett látható vékony...

Az Orion-szemüveg, ami tényleg a világodhoz tapad

MA 22:01

Az Orion-szemüveg, ami tényleg a világodhoz tapad

👀 A Meta legújabb fejlesztése, az Orion AR/MR szemüveg új szintre emeli a kibővített valóságot. Ezek a szemüvegek olyan virtuális képeket jelenítenek meg, amelyek valóban „a világhoz vannak rögzítve”:...


MA 21:51

A titkos óceán alatti édesvíz lehet a megoldás a vízválságra

Egy nemzetközi kutatócsoport először jutott édesvíz-mintákhoz az Atlanti-óceán feneke alól, Cape Cod partjainál, 32-48 km-re a szárazföldtől. Az 501-es expedíció (Expedition 501) nevű, három hónapig tartó misszió során...

Ősi gének, csomagokkal érkeztek a földművesek Európába

MA 21:26

Ősi gének, csomagokkal érkeztek a földművesek Európába

Mintegy 10 000 évvel ezelőtt az emberiség történetének egyik legnagyobb fordulópontjához érkezett: a vadászó-gyűjtögető életmódot felváltotta a földművelés és a letelepedett élet. Ezt a változást, amelyet neolitikus forradalomnak...

Tényleg folyamatosan potyognak a sirályok napközben?

MA 21:02

Tényleg folyamatosan potyognak a sirályok napközben?

👍 A nyári napokon Japán partjainál sokan felnéznek az égre, és gyönyörködnek a kecsesen suhanó csíkos viharsirályok (Calonectris leucomelas, angolul Streaked Shearwater) repülésében. Külön érdekesség, hogy ezek a madarak...

Az Apple AirTag most fillérekért vihető

MA 20:26

Az Apple AirTag most fillérekért vihető

Most 29 százalékos akcióval kínálják az Apple AirTag négyes csomagját, mindössze 25 000 forintért az Amazonon. Ilyen alacsony árat legutóbb csak a nagy leárazásokon, például a Fekete Péntek...