Исследователи из VirusTotal зафиксировали новую схему распространения вредоносного программного обеспечения, при которой злоумышленники встраивают вредоносный код в SVG-файлы. Эти файлы имитируют внешний вид официальных веб-ресурсов и вводят пользователей в заблуждение, заставляя их самостоятельно загружать и запускать вредоносный код. Специалисты обратили внимание на угрозу после того, как в платформу Code Insight была добавлена поддержка анализа SVG-файлов. Это позволило выявить более 500 образцов вредоносных файлов, используемых в рамках одной кампании. Все они оформлены в виде документов или веб-страниц, имитирующих сайт судебной системы Колумбии. SVG-файлы (Scalable Vector Graphics) — это масштабируемый графический формат на основе XML. Благодаря открытой структуре, в него можно встроить не только векторные элементы, но и JavaScript, CSS, а также внешние ссылки. Это делает его удобным инструментом для отображения сложных интерфейсов в браузере, но одновременно открывает возможност