网易首页 > 网易号 > 正文 申请入驻

44个“零检出”恶意SVG文件曝光,黑客藏毒于图,安全防线被悄然绕过

0
分享至

你有没有想过,一张看似普通的登录按钮、验证码图标,甚至网页上的小动画,可能正悄悄把你引向一个伪造的银行登录页?这不是科幻情节,而是正在发生的网络攻击新趋势。

近日,全球知名恶意软件分析平台VirusTotal披露了一起令人警觉的安全事件:在近期上传的文件中,有44个恶意SVG图像文件在提交时,未被任何一家杀毒引擎检测出异常。这意味着,这些文件在当时几乎可以“畅通无阻”地穿过绝大多数安全系统,成为黑客实施钓鱼攻击的“隐形武器”。

这一发现,揭开了网络安全领域一个长期被忽视的盲区——图像文件,尤其是SVG格式,正在被黑客用作攻击载体。


打开百度APP畅享高清图片

SVG不是普通图片,而是“会动的代码”

SVG,全称可缩放矢量图形(Scalable Vector Graphics),是一种基于XML的矢量图像格式。它广泛应用于网页设计、APP界面、电子邮件模板中,因其清晰缩放、体积小巧而深受开发者喜爱。

但很多人不知道的是,SVG本质上不是一张“静态图”,而是一段可执行的代码。

“很多人以为图片就是图片,点开看看而已。”公共互联网反网络钓鱼工作组技术专家芦笛解释道,“但SVG不同,它支持内嵌JavaScript脚本、加载外部资源、绑定点击事件——换句话说,它更像一个微型网页,而不是一张照片。”

黑客正是利用了这一点。他们将恶意代码隐藏在SVG文件中,比如:

在图像上绑定on​click事件,用户一点就跳转到钓鱼网站;

通过

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
云南省委秘书长调整

云南省委秘书长调整

极目新闻
2025-11-08 08:29:58
广东保安和AI深入对话6个月,打印出50万字聊天记录要讨说法:我以为它说的话、发来的签约协议都是真的……

广东保安和AI深入对话6个月,打印出50万字聊天记录要讨说法:我以为它说的话、发来的签约协议都是真的……

都市快报橙柿互动
2025-11-07 12:19:20
北京警方:陈某造谣理想汽车充“劣质电”引发自燃,已被抓获

北京警方:陈某造谣理想汽车充“劣质电”引发自燃,已被抓获

FM93浙江交通之声
2025-11-07 14:26:39
美军机坠海后,中国渔民意外收获“大惊喜”,美出高价买回被拒绝

美军机坠海后,中国渔民意外收获“大惊喜”,美出高价买回被拒绝

小lu侃侃而谈
2025-11-07 20:43:42
31分+30分+30分!历史首人!这是他能拿4年2.85亿顶薪美金的原因

31分+30分+30分!历史首人!这是他能拿4年2.85亿顶薪美金的原因

篮球扫地僧
2025-11-08 12:08:05
男子在情人住处坠楼身亡后,妻子起诉对方返还8万余元,一审判赠与无效返还7万

男子在情人住处坠楼身亡后,妻子起诉对方返还8万余元,一审判赠与无效返还7万

极目新闻
2025-11-07 13:31:03
跌下神坛的贵族水果,从百元一斤跌到几块钱,人们反而不愿意买了

跌下神坛的贵族水果,从百元一斤跌到几块钱,人们反而不愿意买了

妙招酷
2025-10-29 00:22:47
美国43岁母亲在学校舞会上拐走女儿14岁男友,还和他生小孩

美国43岁母亲在学校舞会上拐走女儿14岁男友,还和他生小孩

潇湘晨报
2025-11-08 08:00:17
泰国王携王后访华,背后原因不简单

泰国王携王后访华,背后原因不简单

亚太观澜
2025-11-07 20:55:03
毛泽东和蒋介石书法对比:性格刚好相反、果然字如其人

毛泽东和蒋介石书法对比:性格刚好相反、果然字如其人

中国艺术家
2025-11-07 05:25:04
学医后才明白,增强骨密度最好的运动,不是散步游泳

学医后才明白,增强骨密度最好的运动,不是散步游泳

刘辉读书
2025-11-08 09:32:17
台风“海鸥”已致菲律宾204人死亡109人失踪

台风“海鸥”已致菲律宾204人死亡109人失踪

新京报
2025-11-08 09:43:10
年终奖同事八千我八百,我没吵也没闹。结果半个月后公司一单都没

年终奖同事八千我八百,我没吵也没闹。结果半个月后公司一单都没

自然风清杂谈说事
2025-11-07 14:56:50
几乎全是假货!利润高达2400%,为何消费者还前赴后继争相购买?

几乎全是假货!利润高达2400%,为何消费者还前赴后继争相购买?

以茶带书
2025-09-17 14:10:04
为什么瑞典没几个中国人待得住?在瑞典生活几个月,不疯也抑郁!

为什么瑞典没几个中国人待得住?在瑞典生活几个月,不疯也抑郁!

百态人间
2025-11-05 05:15:03
后羿射的不是太阳?科学家在月壤中,发现《山海经》的神秘线索!

后羿射的不是太阳?科学家在月壤中,发现《山海经》的神秘线索!

三农老历
2025-11-07 13:45:31
莫非,所有人都被何小鹏耍了?

莫非,所有人都被何小鹏耍了?

茄小茄说事
2025-11-07 11:39:15
北京国资地产商率先降价了

北京国资地产商率先降价了

乐居财经官方
2025-11-07 19:01:10
双11大战!贾乃亮请来“李小璐”助阵!

双11大战!贾乃亮请来“李小璐”助阵!

李东阳朋友圈
2025-11-07 10:59:36
2-0!德约赢下71岁老将内战:第144次杀入决赛+争101冠 奖金7万欧

2-0!德约赢下71岁老将内战:第144次杀入决赛+争101冠 奖金7万欧

风过乡
2025-11-08 08:04:35
2025-11-08 13:11:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
213文章数 0关注度
往期回顾 全部

科技要闻

美股“AI八巨头”单周市值损失8000亿美元

头条要闻

萧美琴等在欧洲议会大楼进行"台独"分裂活动 中方回应

头条要闻

萧美琴等在欧洲议会大楼进行"台独"分裂活动 中方回应

体育要闻

邵佳一准备好了,但中国足球准备好了吗?

娱乐要闻

梁婷为辛芷蕾发声:没什么可质疑的

财经要闻

小马、文远回港上市 但自动驾驶还没赢家

汽车要闻

特斯拉Model Y后驱长续航版上线:28.85 万元

态度原创

房产
本地
健康
艺术
公开课

房产要闻

封关倒计时!三亚主城 2.3 万 /㎡+ 即买即住,手慢无!

本地新闻

这届干饭人,已经把博物馆吃成了食堂

超声探头会加重受伤情况吗?

艺术要闻

江西深山的“亚洲第一铀矿”,曾为原子弹做贡献,如今怎样了?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版