Tags:
Node Thumbnail

เว็บไซต์ความปลอดภัย BleepingComputer รายงานว่าพบอาชญากรไซเบอร์นิยมใช้ไฟล์ SVG เพื่อทำ phishing ผ่านอีเมลมากขึ้น โดยอาศัยความสามารถของ SVG ที่สามารถฝังไฟล์ HTML อยู่ข้างในอีกทีด้วยแท็ก

ตัวอย่างการโจมตีคือแนบไฟล์ SVG มากับอีเมล ซึ่งตัวสแกนไวรัสมักไม่พบปัญหาอะไร เพราะมีแค่ข้อความกับรูปภาพ แต่เมื่อผู้ใช้เปิดไฟล์ SVG ขึ้นมาผ่านเว็บเบราว์เซอร์ จะเห็นภาพปลอมที่ทำเลียนแบบหน้าจอ Excel และช่องใส่รหัสผ่านของ Microsoft Account เพื่อเปิดไฟล์ หากผู้ใช้หลงเชื่อก็จะถูกขโมยรหัสผ่านไปทันที

อีกตัวอย่างหนึ่งที่ BleepingComputer นำมาโชว์เป็นการสร้างเอกสารปลอมของทางราชการ ขอให้ผู้ใช้กรอกข้อมูลเพิ่มเติม และมีปุ่มดาวน์โหลดไฟล์ PDF ซึ่งกดแล้วจะเป็นการดาวน์โหลดมัลแวร์แทน

BleepingComputer ชี้ว่าหน้าที่ในการตรวจจับคงขึ้นกับนโยบายของบริษัทแอนตี้ไวรัสแต่ละตัว แต่การส่งอีเมลแนบไฟล์ SVG ให้กันมักไม่ได้ทำกันบ่อยในโลกธุรกิจ ดังนั้นผู้รับอีเมลที่ได้ไฟล์ SVG ก็ควรตั้งข้อสงสัยไว้ก่อน

ที่มา - BleepingComputer

No Description

No Description

Get latest news from Blognone

Comments

By: iwoon
iPhoneWindows PhoneAndroidUbuntu
on 18 November 2024 - 09:09 #1327429

กลยุทธ์นี้น่าศึกษา

By: big50000
AndroidSUSEUbuntu
on 18 November 2024 - 09:17 #1327430
big50000's picture

ให้เว็บเบราว์เซอร์เพิ่ม Breaking Change ตัดการทำงานของ JavaScript/WA บน SVG ก็น่าจะจบแล้วหรือเปล่า

By: iamfalan
iPhoneAndroidWindows
on 18 November 2024 - 09:54 #1327439 Reply to:1327430

ปัญหาคือ คนจะ update กันไหม…

By: nununu
Windows Phone
on 18 November 2024 - 14:42 #1327474 Reply to:1327439

ทุกวันนี้ web browser ที่ติดตลาดเป็น auto update กันหมดแล้วครับ

By: btoy
ContributorAndroidWindows
on 18 November 2024 - 11:10 #1327451
btoy's picture

ขอบคุณสำหรับข่าวสารดีๆครับ ต้องระวังกันมากขึ้นกว่าเดิม ถึงแม้ว่าปกติจะไม่ได้เปิดเมลล์ที่มาจาก sender ที่ไม่รู้จักอยู่แล้วก็ตาม


..: เรื่อยไป

By: Jirawat
Android
on 18 November 2024 - 15:04 #1327479
Jirawat's picture

ว่าแต่ทำไม svg มันต้องมี html ได้ด้วย การออกแบบ โครงสร้างไฟล มันออกแบบมาไม่ดีหรอ ปกติจะเห็นแต่ tag vector

By: Virusfowl
ContributorAndroidSymbianWindows
on 18 November 2024 - 19:00 #1327496

หลอกหลวงนี่โทษหนักกว่าหลอกราษฎร์ใช่ไหม


@ Virusfowl

I'm not a dev. not yet a user.

By: FutureLifePlus
iPhoneAndroid
on 19 November 2024 - 15:27 #1327561 Reply to:1327496

555555555555555 อันนี้ได้

By: FutureLifePlus
iPhoneAndroid
on 19 November 2024 - 15:27 #1327562 Reply to:1327496

555555555555555 อันนี้ได้