Ga naar inhoud

Criminelen verspreiden malware via svg-bestanden


Aanbevolen berichten

Internetgebruikers zijn gewaarschuwd voor cybercriminelen die svg-bestanden gebruiken om malware te verspreiden. In plaats van bijvoorbeeld js- of exe-bestanden of Microsoft Office-documenten met macro's te gebruiken is er voor svg-bestanden gekozen.

Scalable vector graphics (svg) is een xml-gebaseerd afbeeldingsformaat en ondersteunt scripts. In november werd bekend dat cybercriminelen kwaadaardige svg-bestanden op Facebook gebruikten om ransomware te verspreiden. Dit was mogelijk door een misconfiguratie in de infrastructuur van de sociale netwerksite. Het Internet Storm Center laat nu weten dat svg-bestanden ook via e-mail worden verstuurd.

De kwaadaardige afbeeldingen zitten in een zip-bestand verpakt. Zodra de gebruiker het bestand opent wordt die verleid om het script uit te voeren, wat uiteindelijk tot de installatie van een exe-bestand moet leiden. In 2015 werden svg-bestanden ook al eens gebruikt voor het verspreiden van ransomware.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.