पछाडी जाउ फिर्ता

Seqrite भारतीय उद्यमहरूलाई लक्षित गर्दै उदाउँदो स्टेल्थ आक्रमण भेक्टरको रूपमा SVG फाइल दुरुपयोगलाई झण्डा लगाउँछ

मितिअगस्ट 3, 2026

पुणे, ३ अगस्ट, २०२६: लामो समयदेखि हानिरहित डिजाइन सामग्रीको रूपमा व्यवहार गरिएको फाइल ढाँचालाई अब उद्यम आक्रमणहरूमा चुपचाप हतियार बनाइएको छ। Seqrite, को उद्यम सुरक्षा शाखा क्विक हिल टेक्नोलोजीज लिमिटेड, SVG फाइल दुरुपयोग भारतमा स्टिल्थ आक्रमण भेक्टरको रूपमा देखा परिरहेको पत्ता लागेको छ, जसले आक्रमणकारीहरूलाई दुर्भावनापूर्ण जाभास्क्रिप्ट लुकाउन, फिसिङ रिडिरेक्टहरू ट्रिगर गर्न र परम्परागत इमेल र वेब फिल्टरहरू पार गर्न सक्षम बनाउँछ।

चेतावनी निम्नबाट प्राप्त निष्कर्षहरूमा आधारित छ: Seqriteको भारत साइबर खतरा प्रतिवेदन २०२६, जसले ८० लाख भन्दा बढी अन्त्य बिन्दुहरूमा २६५.५२ मिलियन पत्ता लगाउने रेकर्ड गरेको छ, जुन प्रति मिनेट औसत ५०५ पत्ता लगाउने हो। प्रतिवेदनले देखाउँछ कि भारतीय खतरा अभिनेताहरू कम-आवाज, उच्च-दृढता प्रविधिहरू तर्फ बढ्दै गइरहेका छन्, फाइललेस कार्यान्वयन, जीवित-अफ-द-ल्याण्ड बाइनरीहरू, र लुकेका डेलिभरी संयन्त्रहरू उद्यम वातावरणमा बढी सामान्य हुँदै गइरहेका छन्।

प्रतिवेदनले विशेष रूपमा SVG-आधारित दुरुपयोगलाई यसको उदीयमान खतरा पूर्वानुमान अन्तर्गत फ्ल्याग गर्दछ, उल्लेख गर्दै कि आक्रमणकारीहरूले अब परम्परागत फिल्टरहरू र स्यान्डबक्सिङलाई बाइपास गर्न भेक्टर ग्राफिक्स भित्र जाभास्क्रिप्ट वा पुनर्निर्देशन तर्क इम्बेड गरिरहेका छन्। एउटा अवलोकन गरिएको अवस्थामा, दुर्भावनापूर्ण SVG फाइलहरूले ब्राउजरमा इम्बेडेड स्क्रिप्टहरू कार्यान्वयन गरे र प्रयोगकर्ताहरूलाई नक्कली माइक्रोसफ्ट ३६५ क्रेडेन्सियल पृष्ठहरूमा रिडिरेक्ट गरे, जसले गर्दा साधारण देखिने छवि फाइललाई फिसिङ लन्च प्याडमा परिणत गरियो।

यो महत्त्वपूर्ण छ किनकि SVG हरू उद्यमहरूले मार्केटिंग, उत्पादन डिजाइन, वेब प्रकाशन, कागजात आदानप्रदान र सहकार्यको लागि हरेक दिन प्रयोग गर्ने उही कार्यप्रवाहहरू मार्फत सजिलै यात्रा गर्छन्। तिनीहरूको बहुमुखी प्रतिभा, छवि-जस्तो फाइल प्रकारहरूमा व्यापक विश्वासको साथ संयुक्त, आक्रमणकारीहरूलाई स्पष्ट संलग्नकहरू वा कार्यान्वयन योग्य पेलोडहरूमा भर नपरीकन दुर्भावनापूर्ण कोड डेलिभर गर्न शान्त च्यानल दिन्छ। अनुसन्धानकर्ताहरू Seqrite भारतको सबैभन्दा ठूलो मालवेयर विश्लेषण सुविधा ल्याब्सले उल्लेख गरेको छ कि उही ढाँचाले प्रतिवेदनमा दस्तावेज गरिएको व्यापक परिवर्तनलाई प्रतिबिम्बित गर्दछ, जहाँ आक्रमणकारीहरूले भोल्युम भन्दा बढी प्रविधि र गति भन्दा बढी चोरी छनौट गरिरहेका छन्।

Seqrite SVG दुरुपयोगलाई विकसित आपूर्ति-श्रृंखला र अनुप्रयोग-तह जोखिमहरूको फराकिलो परिदृश्य भित्र पनि राख्छ। अनुसन्धानकर्ताहरूले Seqrite प्रयोगशालाहरूले पत्ता लगाए कि नेटवर्क-आधारित आक्रमणहरू, फाइल-आधारित शोषण, र एआई-सक्षम आक्रमण सतहहरू एकअर्कासँग मिल्दैछन्, विरोधीहरूले अन्तिम बिन्दु बाइनरीहरूको सट्टा ब्राउजर अन्तरक्रियाहरू, फाइल पार्सरहरू, विकासकर्ता उपकरणहरू र क्लाउड-जडित कार्यप्रवाहहरूलाई लक्षित गरिरहेका छन्। भारतीय उद्यमहरूको लागि, यसले नयाँ अन्धा ठाउँ सिर्जना गर्दछ: प्रयोगकर्ताले हानिरहित ग्राफिक फाइल जस्तो देखिने कुरा खोल्न सक्छ, तर वास्तविक सम्झौता ब्राउजरमा, वेब फारममा, वा पुनर्निर्देशित लगइन पृष्ठ मार्फत सुरु हुन सक्छ।

यी जोखिमहरूलाई सम्बोधन गर्न, संस्थाहरूलाई तहगत सुरक्षा चाहिन्छ जसले अन्तिम बिन्दु दृश्यता, URL निरीक्षण, व्यवहार-आधारित पत्ता लगाउने र बाह्य खतरा अनुगमनलाई संयोजन गर्दछ। Seqrite Digital Risk Protection Services (डीआरपीएस) फिसिङ-नेतृत्व डेलिभरी चेनहरूलाई समर्थन गर्न सक्ने दुर्भावनापूर्ण सम्पत्तिहरू, प्रतिरूपण पूर्वाधार र लीक भएका कलाकृतिहरूको लागि सतह, गहिरो र डार्क वेबको निगरानी गरेर त्यो दृष्टिकोणलाई पूरक बनाउन मद्दत गर्न सक्छ। समानान्तरमा, ब्राउजर, मेल गेटवे र डाउनलोड तहमा सामग्री निरीक्षण गर्ने नियन्त्रणहरू प्रयोगकर्ताहरूसँग अन्तर्क्रिया गर्नु अघि लुकेका स्क्रिप्टहरू र शंकास्पद पुनर्निर्देशनहरू पत्ता लगाउन आवश्यक हुँदै गइरहेका छन्।

Seqrite Data Privacy यस वातावरणमा फिसिङ र फाइल दुरुपयोग पनि अनिवार्य रहन्छ किनभने फिसिङ र फाइल दुरुपयोग प्रायः प्रमाणपत्र चोरी, खाता सम्झौता र डेटा एक्सफिल्टरेशनमा समाप्त हुन्छ। आक्रमणकारीहरूले आफ्नो पकड जमाउन विश्वसनीय फाइल प्रकारहरूको बढ्दो शोषण गर्दै जाँदा, उद्यमहरूलाई हाइब्रिड वातावरणमा संवेदनशील जानकारीमाथि बलियो खोज, वर्गीकरण र नियन्त्रण आवश्यक पर्दछ। सबै Seqrite उत्पादनहरू DPDP ऐन अनुरूप छन्, जसले संस्थाहरूलाई सुरक्षा र नियामक तयारीलाई सँगै बलियो बनाउन मद्दत गर्दछ।

क्विक हिल टेक्नोलोजीज लिमिटेडको बारेमा

क्विक हिल टेक्नोलोजीज लिमिटेड एक विश्वव्यापी साइबर सुरक्षा समाधान प्रदायक हो। प्रत्येक क्विक हिल उत्पादनलाई उपकरणहरूको लम्बाइ र गहिराइमा र धेरै प्लेटफर्महरूमा आईटी सुरक्षा व्यवस्थापनलाई सरल बनाउन डिजाइन गरिएको हो। तिनीहरू उपभोक्ताहरू, साना व्यवसायहरू, सरकारी प्रतिष्ठानहरू र कर्पोरेट घरानाहरू अनुरूप अनुकूलित छन्। लगभग ३ दशकको अवधिमा, कम्पनीको अनुसन्धान र विकासले कम्प्युटर र नेटवर्क सुरक्षा समाधानहरूमा ध्यान केन्द्रित गरेको छ।

क्लाउड-आधारित सुरक्षा र उन्नत मेसिन लर्निङ-सक्षम समाधानहरूको हालको पोर्टफोलियोले धम्की, आक्रमण र दुर्भावनापूर्ण ट्राफिकलाई आक्रमण गर्नु अघि नै रोक्छ। यसले प्रणाली स्रोतको प्रयोगलाई उल्लेखनीय रूपमा कम गर्छ। सुरक्षा समाधानहरू भारतमा स्वदेशी रूपमा विकसित गरिएका छन्। क्विक हिल एन्टिभाइरस समाधान, क्विक हिल स्क्यान इन्जिन, र क्विक हिल उत्पादनहरूको सम्पूर्ण दायरा क्विक हिल टेक्नोलोजी लिमिटेडको स्वामित्वमा रहेका वस्तुहरू हुन्। हालै, क्विक हिल अग्रगामीहरूले एन्ड्रोइड, आईओएस र विन्डोजको लागि उपलब्ध भारतको पहिलो धोखाधडी रोकथाम समाधान, एन्टीफ्रड.एआई अनावरण गरे।

थप जानकारीको लागि, कृपया www.quickheal.co.in मा जानुहोस्।

एन्टीफ्रड.एआई – https://www.quickheal.co.in/quick-heal-antifraud/

हाम्रो बारेमा Seqrite

Seqrite एक अग्रणी उद्यम साइबर सुरक्षा समाधान प्रदायक हो। साइबर सुरक्षालाई सरलीकृत गर्ने कुरामा ध्यान केन्द्रित गर्दै, Seqrite उपकरणहरू, अनुप्रयोगहरू, नेटवर्कहरू, क्लाउड, डेटा, र पहिचान सुरक्षित गरेर व्यवसायहरूलाई नवीनतम खतराहरूबाट जोगाउन हाम्रो पेटेन्ट गरिएको, AI/ML-संचालित टेक स्ट्याक मार्फत व्यापक समाधान र सेवाहरू प्रदान गर्दछ। Seqrite विश्वव्यापी साइबरसुरक्षा ब्रान्ड, क्विक हिल टेक्नोलोजीज लिमिटेडको इन्टरप्राइज शाखा हो, जुन भारतमा एक मात्र सूचीबद्ध साइबरसुरक्षा उत्पादन र समाधान कम्पनी हो।

हामी पहिलो र एकमात्र भारतीय कम्पनी हौं जसले संयुक्त राज्य अमेरिका सरकारसँग यसको NIST NCCoE को डेटा वर्गीकरण परियोजनामा ​​सहकार्य गरेर विश्वव्यापी नक्सामा भारतको स्थिति बलियो बनाएको छ। हामी हाम्रो सजिलै तैनाथ गर्न सकिने, निर्बाध-एकीकृत व्यापक समाधानहरूद्वारा भिन्न छौं जसले अत्याधुनिक प्रविधिद्वारा संचालित उदीयमान र परिष्कृत खतराहरू विरुद्ध उच्चतम स्तरको सुरक्षा प्रदान गर्दछ। threat intelभारतको सबैभन्दा ठूलो मालवेयर विश्लेषण प्रयोगशालामा उत्कृष्ट सुरक्षा विशेषज्ञहरूद्वारा प्रदान गरिएको विश्व-स्तरीय सेवाद्वारा समर्थित लाइजेन्स र प्लेबुकहरू - Seqrite ल्याब्स। हामी CSMA आर्किटेक्चर सिफारिसहरूसँग पङ्क्तिबद्ध एक मात्र भारतीय पूर्ण-स्ट्याक कम्पनी हौं, जसले पुरस्कार-विजेता प्रदान गर्दछ Endpoint Protection, उद्यम Mobile Device Management, Data Privacy, Zero Trust Network Access, र अरु धेरै। Seqrite Data Privacy व्यवस्थापन समाधानले संस्थाहरूलाई DPDP ऐन र विश्वव्यापी नियमहरूको पूर्ण पालना गर्न सक्षम बनाउँछ। हामीले हालसालै सुरु गरेका छौं Digital Risk Protection Services बाह्य खतरा निगरानी र ransomware आक्रमण पछि द्रुत, निर्देशित पुनर्स्थापनाको लागि सेवाको रूपमा ransomware रिकभरीको लागि। Seqrite उद्यमहरूलाई बुद्धिमानी, कुराकानीत्मक विश्लेषणको साथ बढ्दो साइबर जटिलतालाई नेभिगेट गर्न मद्दत गर्न GoDeep.AI मा निर्मित LLM-संचालित सुरक्षा सह-पायलट, SIA पनि अनावरण गरेको छ।

आज, ७६ भन्दा बढी देशहरूमा ३०,०००+ उद्यमहरूले विश्वास गर्छन् Seqrite उनीहरूको साइबर सुरक्षा आवश्यकताहरूसँग। थप जानकारीको लागि, कृपया भ्रमण गर्नुहोस्: https://www.seqrite.com/