• Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Seqrite Labs Nuus
Kontak Verkope Onder Aanval?
  • Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Webbladsy  /  Tegniese  / Ontmaskering van die SVG-bedreiging: Hoe hackers vektorgrafika vir phishing-aanvalle gebruik
Ontmaskering van die SVG-bedreiging: Hoe hackers vektorgrafika vir phishing-aanvalle gebruik
07 Augustus 2025

Ontmaskering van die SVG-bedreiging: Hoe hackers vektorgrafika vir phishing-aanvalle gebruik

Geskryf deur Rumana Siddiqui
Rumana Siddiqui
Tegniese

Inleiding

In die steeds ontwikkelende kuberveiligheidslandskap soek aanvallers voortdurend nuwe maniere om tradisionele verdediging te omseil. Een van die nuutste en mees verraderlike metodes behels die gebruik van skaalbare vektorgrafika (SVG) – 'n lêerformaat wat tipies geassosieer word met skoon, skaalbare beelde vir webwerwe en toepassings. Maar onder hul oënskynlik onskadelike voorkoms kan SVG's dreigende skripte herberg wat gesofistikeerde phishing-aanvalle kan uitvoer.

Hierdie blog ondersoek hoe SVG's as wapens gebruik word, waarom hulle dikwels opsporing ontduik, en wat organisasies kan doen om hulself te beskerm.

SVG's: Meer as net beelde

SVG-lêers verskil fundamenteel van standaardbeeldformate soos JPEG of PNG. In plaas daarvan om pixeldata te stoor, gebruik SVG's XML-gebaseerde kode om vektorpaaie, vorms en teks te definieer. Dit maak hulle ideaal vir responsiewe ontwerp, aangesien hulle skaal sonder om kwaliteit te verloor. Hierdie selfde struktuur laat SVG's egter toe om ingebedde JavaScript te bevat , wat kan uitvoer wanneer die lêer in 'n blaaier oopgemaak word – iets wat standaard op baie Windows-stelsels gebeur.

 aflewering

  • E-pos aanhangselsGestuur via spies-phishing-e-posse met oortuigende onderwerpreëls en sender-nabootsing.
  • WolkbergingskakelsGedeel deur Dropbox, Google Drive, OneDrive, ens., dikwels deur e-posfilters te omseil.
Fig:1 Aanvalsketting van SVG-veldtog

Die beeld illustreer die SVG-phishing-aanvalketting in vier verskillende stadiums: dit begin met 'n e-pos wat 'n skynbaar onskadelike SVG-aanhangsel bevat, wat, wanneer dit oopgemaak word, JavaScript-uitvoering in die blaaier aktiveer, wat uiteindelik die gebruiker na 'n phishing-webwerf herlei wat ontwerp is om geloofsbriewe te steel.

Hoe die aanval werk:

Wanneer 'n teiken 'n SVG-aanhangsel ontvang en 'n e-pos oopmaak, begin die lêer gewoonlik in hul standaard webblaaier – tensy hulle 'n spesifieke toepassing ingestel het om SVG-lêers te hanteer – wat enige ingebedde skripte onmiddellik toelaat om uit te voer.

Fig2: Phishing-e-pos van SVG-veldtog

Aanvallers stuur gewoonlik phishing-e-posse met misleidende onderwerpreëls soos "Herinnering vir u geskeduleerde geleentheid 7212025.msg" of "Vergadering-herinnering-7152025.msg" , gepaard met onskuldige aanhangsels met die naam "Aankomende vergadering.svg" of "Uw-te-doen-lys.svg" om agterdog te voorkom. Sodra dit oopgemaak is, herlei die ingebedde JavaScript in die SVG-lêer die slagoffer stilweg na 'n phishing- webwerf wat vertroude dienste soos Microsoft 365 of Google Workspace noukeurig naboots. Soos getoon in fig.

Fig3: Kwaadwillige SVG-kode.

In die geanaliseerde SVG-monster, integreer die aanvaller 'n tag within the SVG, using a CDATA section to hide malicious logic. The code includes a long hex-encoded string (Y) and a short XOR key (q), which decodes into a JavaScript payload when processed. This decoded payload is then executed using window.location = ‘javascript:’ + v;, effectively redirecting the victim to a phishing site upon opening the file. An unused email address variable (g.rume@mse-filterpressen.de) is likely a decoy or part of targeted delivery.

Na dekripsie het ons die c2c phishing-skakel gevind as

hxxps://hju[.]yxfbynit[.]es/koRfAEHVFeQZ!bM9

Fig4: Cloudflare CAPTCHA-hek

Die skakel lei na 'n phishing-webwerf wat beskerm word deur 'n Cloudflare CAPTCHA-hek. Nadat jy die blokkie gemerk het om te verifieer dat jy 'n mens is, word jy herlei na 'n kwaadwillige bladsy wat deur die aanvallers beheer word.

Fig5: Office 365 aanmeldvorm

Hierdie bladsy bevat 'n egte Office 365-aanmeldvorm, wat die phishing-groep toelaat om jou e-pos- en wagwoordbesonderhede gelyktydig vas te lê en te valideer.

Gevolgtrekking: Bly voor SVG-gebaseerde bedreigings

Namate aanvallers aanhou om te innoveer, moet organisasies die verborge risiko's in oënskynlik goedaardige lêerformate soos SVG erken. Sekuriteitspanne moet:

  • Implementeer diepgaande inhoudinspeksie vir SVG-lêers.
  • Deaktiveer outomatiese blaaierweergawe van SVG's van onbetroubare bronne.
  • Onderrig werknemers oor die risiko's van die oopmaak van onbekende aanhangsels.
  • Monitor vir ongewone aansture en skripaktiwiteit in e-pos en webverkeer.

SVG's mag dalk kragtige gereedskap vir ontwikkelaars wees, maar in die verkeerde hande kan hulle kragtige wapens vir kubermisdadigers word. Bewustheid en proaktiewe verdediging is die sleutel om voor te bly op hierdie opkomende bedreiging.

IOCs

c78a99a4e6c04ae3c8d49c8351818090

f68e333c9310af3503942e066f8c9ed1

2ecce89fa1e5de9f94d038744fc34219

6b51979ffae37fa27f0ed13e2bbcf37e

4aea855cde4c963016ed36566ae113b7

84ca41529259a2cea825403363074538

 

Skrywers:

Soumen Burma

Rumana Siddiqui

 vorige PosWat is 'n nuldag-aanval?
volgende Pos  RBI beklemtoon die aanvaarding van nulvertroue-benaderings vir bankinstellings...
Rumana Siddiqui

Oor Rumana Siddiqui

Rumana Siddiqui werk as 'n Senior Sekuriteitsnavorser by Quick Heal Security Labs. Sy is passievol oor wanware-analise, omgekeerde ingenieurswese en die verkenning van...

Artikels deur Rumana Siddiqui »

Verwante poste

  • Operasie QUICSILVER: China-Nexus-akteur teiken Mianmar-diplomate via VHD-gelewerde Go Backdoor

    Operasie QUICSILVER: China-Nexus-akteur teiken Mianmar-diplomate via VHD-gelewerde Go Backdoor

    Augustus 17, 2026
  • Misbruik van vertroude sakewerkvloeie: 'n meerfasige spookdiefstalveldtog

    Julie 22, 2026
  • Agter die terugbetaling: Van GST-phishing tot Remcos RAT deur 'n meerfasige .NET-infeksieketting

    Julie 17, 2026
Aanbevole outeurs
  • Seqrite
    Seqrite

    Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus...

    Lees meer artikels deur Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ek is 'n ywerige skrywer wat daarvan hou om inhoud oor opkomende tegnologieë te skep en...

    Lees meer artikels deur Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ek is 'n passievolle kuberveiligheidsentoesias en 'n toegewyde skrywer. Met 'n aanleg...

    Lees meer artikels deur Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is die mede-besturende direkteur van Quick Heal Technologies...

    Lees meer artikels deur Sanjay Katkar
onderwerpe
bekwaam (25) Kuberaanval (36) kuber-aanvalle (58) cyberattack (16) cyberattacks (15) Kuber sekuriteit (342) kuber-sekuriteit (34) Cyber ​​bedreiging (33) kuber bedreigings (51) databreuk (56) data oortredings (29) verlies van data (28) voorkoming van dataverlies (34) data privacy (16) die beskerming van data (34) beveiliging van data (19) DLP (50) DPDP (14) DPDPA (17) Enkripsie (16) eindpunt sekuriteit (113) Onderneming sekuriteit (20) ontgin (13) BBP (14) malware (76) malware analise (14) malware aanval (23) MDM (27) Microsoft (15) MITER ATT&CK (14) sekuriteit netwerk (26) phishing (30) ransomware (69) ransomware aanval (31) ransomware aanvalle (31) ransomware beskerming (17) Seqrite (41) Seqrite Enkripsie (27) Seqrite EPS (33) Seqrite Dienste (16) bedreiging opsporing (14) Threat Intelligensie (22) UTM (34) Kwesbaarheid (16) nul vertroue (13)
Seqrite Labs

Toonaangewende verskaffer van IT-sekuriteitsoplossings vir ondernemings wat eindpunt-, data- en netwerksekuriteit vereenvoudig met die beste oplossings vir bedreigingsvoorkoming, -opsporing en -reaksie wêreldwyd.

Lees meer oor Seqrite

Volg ons:

Teken in op ons nuusbrief

Bly op hoogte van die nuutste kuberveiligheidstendense en insigte.

Laai
Produkte en dienste
  • Wolk
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BJET
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op die perseel
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Mikrobesigheid
  • SOHO Total Edition
  • Dienste
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Kubersekuriteit & Data Privacy Bewustheid
hulpbronne
  • blogs
  • White Papers
  • Datavelle
  • Bedreigingsverslae
  • Handleidings
  • PoV
  • begrip Data Privacy
  • DPDP Dialoë
  • Beleid en Nakoming
  • EULA
  • GoDeep.KI
  • SIA
  • Privaatheidsuur
Kontak Ons
  • Geregistreerde kantore
  • Kom ons praat oor kuberveiligheid
Ondersteuning
  • Tegniese ondersteuning
  • Laai sagteware af
  • Vanlyn Opdaterer
  • Firmware-opgraderings
  • Opgraderings
  • Produk Dokumentasie
Oor Ons
  • Oor Seqrite
  • Leierskap
  • Toekennings en erkenning
  • Nuus
vennoot
  • Vennootprogram
  • Vind Vennoot
  • Word 'n Vennoot
  • Seqrite sertifisering

© 2026 Quick Heal Technologies Bpk.

Webkaart Privaatheidsbeleid regskennisgewings Koekiebeleide Terme van die gebruik