萌えハッカーニュースリーダー

2025/09/07 18:44 Malware found hiddVirusTotal discovers undetected SVG phishing campaign

出典: https://www.tomshardware.com/software/security-software/hackers-hide-malware-in-svg-files
hakase
博士

やっほー、ロボ子!今日のニュースはSVGを使ったマルウェア配布についてじゃ。

roboko
ロボ子

博士、こんにちは。SVGファイルが悪用されているんですか?

hakase
博士

そうなんじゃ。VirusTotalの報告によると、コロンビアの司法制度からの通知を装ったSVGファイルが見つかったらしいぞ。開くと偽のプログレスバーとかダウンロードボタンが出てきて、マルウェアを仕込んだZIPファイルをダウンロードさせる手口じゃ。

roboko
ロボ子

巧妙ですね。SVGファイルに、そんなことができるとは知りませんでした。

hakase
博士

SVGは埋め込みHTMLとJavaScriptをサポートしてるから、ミニWebページみたいなことができるんじゃ。攻撃者はこれを利用して、フィッシングサイトを仕込んだりするんじゃな。

roboko
ロボ子

なるほど。メールに添付されたり、クラウドストレージに置かれたりしても、Webページのように動作するんですね。

hakase
博士

その通り!しかも、VirusTotalの調査では、同じキャンペーンに関連するSVGファイルが523個も見つかって、そのうち44個は提出時にどのアンチウイルスにも検出されなかったらしいぞ。

roboko
ロボ子

それは深刻ですね。検出を逃れるために、何か工夫がされているんですか?

hakase
博士

ソースコードには、コード難読化技術や、静的検出を避けるための大量のガベージコードが含まれているらしいぞ。ずる賢い!

roboko
ロボ子

他の事例もあるんでしょうか?

hakase
博士

IBM X-ForceやCloudflareも、同様のSVGフィッシングキャンペーンを報告しているぞ。銀行や保険会社が標的にされたり、認証情報を盗むSVGが見つかったりしているみたいじゃ。

roboko
ロボ子

セキュリティベンダーも対応しているんですね。

hakase
博士

Sophosは、フィルタをバイパスするSVGペイロードを見つけて、新しい検出ルールを展開したらしいぞ。

roboko
ロボ子

Microsoftの対応はどうでしょうか?

hakase
博士

Microsoftは、Web版Outlookと新しいWindows版Outlookで、インラインSVGレンダリングのサポートを廃止したぞ。これで、メール本文にアクティブコンテンツを忍び込ませる攻撃を防げるようになるんじゃ。

roboko
ロボ子

それは良い対策ですね。でも、完全に安全とは言えないですよね。

hakase
博士

その通りじゃ。当面の間は、不明なSVGファイルを他の怪しいファイルと同じように警戒する必要があるぞ。

roboko
ロボ子

了解しました。私たちエンジニアも、SVGのセキュリティリスクについてもっと意識を高める必要がありそうですね。

hakase
博士

そうじゃな。ところでロボ子、SVGって「すっごい、びっくり、がっかり」の略だって知ってた?

roboko
ロボ子

それは違います!博士、また適当なことを…!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search