タグ: SVGマルウェア

gbhackers.com

北朝鮮のContagious Interviewキャンペーン、SVG画像にOTTERCOOKIEマルウェアを隠して配布

北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)

bleepingcomputer.com

ハッカーがピクセルサイズのSVGトリックを使用してクレジットカード盗聴者を隠す

Magento電子商取引プラットフォームを使用しているほぼ100のオンラインストアに影響を与える大規模なキャンペーンは、クレジットカード盗聴コードをピクセルサイズのスケーラブルベクターグラフィックス(SVG)画像に隠しています。 チェックアウトボタンをクリックすると、被害者にはカード詳細と請求データを検証できる説