VirusTotal выявил сотни вредоносных SVG в новой фишинг-кампании

VirusTotal выявил сотни вредоносных SVG в новой фишинг-кампании

VirusTotal выявил сотни вредоносных SVG в новой фишинг-кампании

Киберпреступники активно эксплуатируют известный способ обойти защиту: для атак они начали использовать SVG-файлы. По данным VirusTotal, злоумышленники рассылают такие вложения в письмах под видом сообщений от колумбийской Генпрокуратуры.

На первый взгляд это обычная картинка, но внутри спрятан JavaScript-код. При открытии он разворачивает поддельную HTML-страницу, которая маскируется под официальный портал Fiscalía General de la Nación.

Пользователю показывают якобы процесс скачивания документа с прогресс-баром, а в это время в фоне загружается ZIP-архив. Что именно в архиве — пока не раскрывается.

Исследователи отмечают, что злоумышленники активно используют обфускацию, полиморфизм и мусорный код, чтобы антивирусы не могли распознать угрозу. С начала кампании, то есть с 14 августа 2025 года, обнаружено уже более 500 вредоносных SVG-файлов, причём их размер со временем сокращался — это говорит о доработке и оптимизации атак.

Параллельно эксперты Trend Micro предупреждают о росте атак на macOS. Там в ходу инфостилер AMOS (Atomic macOS Stealer), который распространяется через сайты со «взломанным» ПО. Жертв заманивают на поддельные страницы с инструкциями: достаточно выполнить curl-команду в Terminal, и на компьютер загружается вредонос. AMOS способен воровать пароли, криптокошельки, переписки в Telegram, заметки и даже содержимое keychain.

Apple старается закрыть брешь: с выходом macOS Sequoia попытки установить неподписанные .dmg блокируются системой Gatekeeper. Но злоумышленники быстро перестроились и делают ставку на обход через Terminal. Эксперты подчеркивают: рассчитывать только на встроенную защиту нельзя, необходима многоуровневая стратегия безопасности.

А ещё на прошлой неделе стало известно о масштабной кампании против геймеров, ищущих читы. Там злоумышленники задействуют StealC и криптоворы, уже заработавшие свыше $135 тыс. на украденных активах.

Ранее мы сообщали, что SVG-файлы используют для кражи паролей от аккаунтов в Google и Microsoft.

Операторы смогут подтверждать аккаунты на Госуслугах и ЕБС

Согласно проекту постановления правительства, разработанному Минцифры, операторы связи смогут подтверждать учётные записи на Госуслугах и данные в Единой биометрической системе (ЕБС). Такая возможность будет доступна не только россиянам, но и иностранным гражданам.

Проект постановления опубликован на портале проектов нормативных правовых актов. Его основная цель — подключить к этой работе операторов связи, многие из которых располагают разветвлённой сетью розничных салонов.

Сейчас для подтверждения учётной записи на Госуслугах или сдачи биометрических данных в ЕБС необходимо лично посетить МФЦ или офис банка-партнёра.

Как пояснили в Минцифры в ответ на запрос ТАСС, такая возможность будет удобна как российским гражданам, так и иностранцам. Им необходим аккаунт на Госуслугах и подтверждённая биометрия для оформления российской СИМ-карты, открытия банковского счёта и полноценного использования приложения ruID.

«Если вы самостоятельно регистрируете её через приложение „Госуслуги Биометрия“, вам будут доступны только простые сервисы: например, оплата покупок на кассе или проезда в метро. Для более высокорисковых операций нужна подтверждённая биометрия. Она позволяет, например, удалённо открыть счёт в новом банке. Для получения такого полного доступа нужно обязательно прийти с паспортом в отделение банка и подтвердить личность очно», — уточнили в Минцифры.

RSS: Новости на портале Anti-Malware.ru