Хакеры стали чаще использовать вложения SVG для фишинга и доставки вредоносов
Злоумышленники всё чаще используют вложения масштабируемой векторной графики (SVG) для фишинга или развёртывания вредоносного ПО, избегая обнаружения системами защиты.Если изображения JPG или PNG состоят из пикселей, каждый из которых имеет определённое цветовое значение, то SVG отображает картинку с помощью линий, фигур и текста, описанных в математических формулах в коде.
Например, следующий код создаст прямоугольник, круг, ссылку и текст: При открытии в браузере файл сгенерирует графику, описанную выше.
habr.com