VirusTotal обнаружил скрытую фишинговую кампанию в SVG-файлах
VirusTotal обнаружил фишинговую кампанию, скрытую в файлах масштабируемой векторной графики (SVG), авторы которой имитируют работу порталов судебной системы Колумбии и распространяют вредоносное ПО.Кампанию выявили после того, как VirusTotal добавил поддержку SVG в свою платформу AI Code Insight.
Эта функция анализирует загруженные образцы файлов с помощью машинного обучения для создания сводок о подозрительном или вредоносном поведении.В VirusTotal обнаружили SVG-файл, который не распознавало антивирусное сканирование, но функция Code Insight помечала как использующий JavaScript для отображения HTML-кода, имитирующего портал судебной системы Колумбии.
habr.com