Scroll untuk baca artikel
Networking

Virustotal menemukan kampanye phishing malware tersembunyi di file SVG

78
×

Virustotal menemukan kampanye phishing malware tersembunyi di file SVG

Share this article
virustotal-menemukan-kampanye-phishing-malware-tersembunyi-di-file-svg
Virustotal menemukan kampanye phishing malware tersembunyi di file SVG

Phishing malware

VirusTotal telah menemukan kampanye phishing yang tersembunyi dalam file SVG yang membuat portal yang meyakinkan menyamar sebagai sistem peradilan Kolombia yang memberikan malware.

Example 300x600

Virustotal mendeteksi kampanye ini setelah menambahkan dukungan untuk SVG ke platform Wawasan Kode AI -nya.

Fitur Wawasan Kode AI Virustotal menganalisis sampel file yang diunggah menggunakan pembelajaran mesin untuk menghasilkan ringkasan perilaku mencurigakan atau jahat yang ditemukan dalam file.

Setelah menambahkan dukungan untuk SVG, VirusTotal menemukan file SVG yang tidak memiliki deteksi nol oleh pemindaian antivirus, tetapi yang fitur wawasan kode AI yang terdeteksi menggunakan JavaScript untuk menampilkan HTML, menyamar sebagai portal untuk sistem peradilan pemerintah Kolombia.

Wawasan kode virusotal mendeteksi file svg berbahaya
Wawasan kode virusotal mendeteksi file svg berbahaya
Sumber: Virustotal

SVG, atau grafik vektor yang dapat diskalakan, digunakan untuk menghasilkan gambar garis, bentuk, dan teks melalui rumus matematika tekstual dalam file.

Namun, aktor ancaman telah mulai semakin menggunakan file SVG dalam serangan, karena mereka juga dapat digunakan untuk menampilkan HTML menggunakan elemen dan menjalankan JavaScript saat grafik dimuat.

Dalam kampanye yang ditemukan oleh VirusTotal, file gambar SVG digunakan untuk membuat portal palsu yang menampilkan bilah kemajuan unduhan palsu, yang pada akhirnya mendorong pengguna untuk mengunduh arsip ZIP yang dilindungi kata sandi[[Virustotal]. Kata sandi untuk file ini ditampilkan di halaman portal palsu.

“Seperti yang ditunjukkan pada tangkapan layar di bawah ini, portal palsu diterjemahkan persis seperti yang dijelaskan, mensimulasikan proses pengunduhan dokumen resmi pemerintah,” jelas Virustotal.

“Situs phishing mencakup nomor kasus, token keamanan, dan isyarat visual untuk membangun kepercayaan, semuanya dibuat dalam file SVG.”

Portal palsu untuk sistem peradilan Kolombia
Portal palsu untuk sistem peradilan Kolombia
Sumber: Virustotal

BleepingComputer menemukan bahwa file yang diekstraksi berisi empat file: yang dapat dieksekusi yang sah dari browser Web Comodo Dragon, dinamai menjadi dokumen peradilan resmi, DLL jahat[[Virustotal]dan apa yang tampaknya menjadi dua file terenkripsi.

Arsip yang dilindungi kata sandi yang diekstraksi
Arsip yang dilindungi kata sandi yang diekstraksi
Sumber: BleepingComputer

Jika pengguna membuka yang dapat dieksekusi, DLL berbahaya akan dimuat untuk menginstal malware lebih lanjut pada sistem.

Setelah mendeteksi SVG awal ini, VirusTotal mengidentifikasi 523 file SVG yang sebelumnya diunggah yang merupakan bagian dari kampanye yang sama tetapi telah menghindari deteksi oleh perangkat lunak keamanan.

Penambahan dukungan SVG pada wawasan kode AI sangat penting dalam mengekspos kampanye khusus ini, seperti yang dicatat Virustotal bahwa penggunaan AI memudahkan mengidentifikasi kampanye berbahaya baru.

“Di sinilah Code Insight membantu sebagian besar: memberikan konteks, menghemat waktu, dan membantu fokus pada apa yang benar -benar penting. Ini bukan sihir, dan itu tidak akan menggantikan analisis ahli, tetapi itu adalah satu alat lagi untuk memotong kebisingan dan sampai ke titik lebih cepat,” simpul Virustotal.