回去 返回

Seqrite SVG文件滥用已成为针对印度企业的隐蔽攻击新途径

日期2026 年 8 月 3 日

浦那,2026年8月3日: 一种长期以来被视为无害的设计内容的文件格式,如今正悄然被用于企业攻击。 Seqrite,企业安全部门 Quick Heal Technologies Limited 研究发现,SVG 文件滥用正在成为印度的一种隐蔽攻击手段,使攻击者能够隐藏恶意 JavaScript、触发网络钓鱼重定向,并绕过传统的电子邮件和网络过滤器。

该警告基于以下调查结果: Seqrite“ 《2026年印度网络威胁报告》记录了超过8万个终端共计265.52亿次检测,平均每分钟检测505次。报告显示,印度网络攻击者正日益转向低噪声、高持久性的攻击技术,无文件执行、利用系统资源运行的二进制文件以及伪装的传播机制在企业环境中变得越来越普遍。

该报告在其新兴威胁预测中特别指出,基于 SVG 的滥用行为正在增加,攻击者现在会将 JavaScript 或重定向逻辑嵌入矢量图形中,以绕过传统的过滤器和沙箱机制。在一个已发现的案例中,恶意 SVG 文件会在浏览器中执行嵌入的脚本,并将用户重定向到伪造的 Microsoft 365 凭据页面,从而将看似普通的图像文件变成了钓鱼攻击的跳板。

这一点至关重要,因为 SVG 文件能够轻松地在企业日常用于营销、产品设计、网页发布、文档交换和协作的工作流程中流通。它们的通用性,加上人们对类图像文件类型的广泛信任,为攻击者提供了一个隐蔽的渠道来传播恶意代码,而无需依赖明显的附件或可执行有效载荷。研究人员在 Seqrite 印度最大的恶意软件分析机构 Labs 指出,这种模式与报告中记录的更广泛的转变相吻合,攻击者越来越倾向于选择技术而非数量,选择隐蔽性而非速度。

Seqrite 此外,SVG滥用问题也被置于不断演变的供应链和应用层风险的更广泛背景下进行分析。研究人员在 Seqrite 实验室发现,基于网络的攻击、基于文件的攻击以及人工智能驱动的攻击面正在融合,攻击者不再仅仅针对终端二进制文件,而是将目标转向浏览器交互、文件解析器、开发者工具和云连接工作流程。对于印度企业而言,这造成了一个新的盲点:用户可能打开一个看似无害的图片文件,但真正的攻击可能始于浏览器、网页表单或重定向的登录页面。

为了应对这些风险,组织需要分层保护,将端点可见性、URL 检查、基于行为的检测和外部威胁监控结合起来。 Seqrite Digital Risk Protection Services (DRPS) 通过监控表层网络、深层网络和暗网,查找可能支持网络钓鱼攻击的恶意资产、冒充基础设施和泄露信息,可以有效补充上述方法。与此同时,在浏览器、邮件网关和下载层检查内容的控制措施对于在用户交互之前发现隐藏脚本和可疑重定向至关重要。

Seqrite Data Privacy 在这种环境下,安全防护仍然必不可少,因为网络钓鱼和文件滥用往往会导致凭证窃取、账户被盗用和数据泄露。随着攻击者越来越多地利用可信文件类型来获取立足点,企业需要更强大的敏感信息发现、分类和控制能力,以应对混合环境中的各种情况。 Seqrite 产品符合 DPDP 法案的要求,帮助组织同时加强安全性和监管准备。

关于Quick Heal Technologies Limited

Quick Heal Technologies Ltd是一家全球网络安全解决方案提供商。Quick Heal 的每款产品都旨在简化跨设备和跨平台的 IT 安全管理。这些产品可根据消费者、小型企业、政府机构和大型企业的需求进行定制。近三十年来,公司一直专注于计算机和网络安全解决方案的研发。

当前基于云的安全解决方案组合和先进的机器学习解决方案能够在威胁、攻击和恶意流量爆发前就将其拦截,从而显著降低系统资源占用。这些安全解决方案均在印度自主研发。Quick Heal 防病毒解决方案、Quick Heal 扫描引擎以及 Quick Heal 全系列产品均为 Quick Heal Technologies Ltd. 的专有产品。近期,Quick Heal 推出了印度首个反欺诈解决方案 AntiFraud.AI,适用于 Android、iOS 和 Windows 系统。

更多信息,请访问:www.quickheal.co.in

AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/

关于我们 Seqrite

Seqrite 是一家领先的企业网络安全解决方案提供商。专注于简化网络安全, Seqrite 通过我们获得专利的 AI/ML 技术栈提供全面的解决方案和服务,保护设备、应用程序、网络、云、数据和身份免受最新威胁。 Seqrite 是全球网络安全品牌 Quick Heal Technologies Limited 的企业部门,Quick Heal Technologies Limited 是印度唯一一家上市的网络安全产品和解决方案公司。

我们是首家也是唯一一家通过与美国政府合作开展NIST NCCoE数据分类项目,巩固印度在全球版图上地位的印度公司。我们凭借易于部署、无缝集成的综合解决方案脱颖而出,这些解决方案采用最先进的技术,能够提供最高级别的保护,抵御新兴和复杂的威胁。 threat intel严谨细致的防范措施和周密的应对方案,辅以印度最大的恶意软件分析实验室中一流安全专家提供的世界级服务—— Seqrite 实验室。我们是唯一一家符合 CSMA 架构建议的印度全栈公司,提供屡获殊荣的产品。 Endpoint Protection, 企业 Mobile Device Management, Data Privacy, Zero Trust Network Access等等。 Seqrite Data Privacy 管理解决方案使组织能够完全遵守《数据保护和数据保护法》(DPDP Act) 及全球法规。我们最近推出了 Digital Risk Protection Services 用于外部威胁监控和勒索软件恢复即服务,以便在勒索软件攻击后快速、有指导地进行恢复。 Seqrite 还推出了 SIA,这是一款基于 GoDeep.AI 构建的 LLM 驱动的安全辅助驾驶工具,旨在通过智能对话分析帮助企业应对日益复杂的网络安全挑战。

如今,超过 70 个国家/地区的 30,000 多家企业信赖我们。 Seqrite 满足他们的网络安全需求。更多信息,请访问: https://www.seqrite.com/