การ Phishing ผ่านทาง Email นั้นอาจจะเป็นวิธีการที่ง่าย และลงทุนน้อย จนแฮ็กเกอร์นิยมนำมาใช้งาน แต่ปัจจุบัน ระบบการกลั่นกรอง หรือ Filter ก็ได้มีประสิทธิภาพขึ้นมาก ทำให้แฮ็กเกอร์ต้องหาวิธีการสุดสร้างสรรค์อื่น ๆ มาช่วยร่วมด้วยเพื่อหลบเลี่ยงการตรวจจับ
จากรายงานโดยเว็บไซต์ Bleeping Computers ได้รายงานถึงการตรวจพบวิธีการแบบใหม่ที่แฮ็กเกอร์ได้นำเข้ามาใช้งานเพื่อช่วยหลบเลี่ยงการที่ Phishing Email จะถูกตรวจจับโดยเครื่องมือ Filter ต่าง ๆ นั่นคือ การใช้ประโยชน์จากไฟล์ SVG หรือ Scalable Vector Graphics ซึ่งเป็นไฟล์ที่มีความสามารถในการลดหรือขยายขนาดได้ตามต้องการ เนื่องจากไม่ได้ใช้ระบบการสร้างรูปแบบในแบบ Pixels แต่ใช้สูตร (Code) เพื่อการสร้างเส้น, รูปร่าง, และ ตัวอักษร โดยตัวอย่างโค้ดสำหรับการสร้างรูปสี่เหลี่ยมผืนผ้า (Rectangle), วงกลม (Circle), เส้น (Link), และคำ นั้นจะเป็นไปตามลักษณะดังนี้
ซึ่งส่งผลให้รูปภาพแบบ SVG สามารถย่อขยายโดยที่ไม่เสียความละเอียดแต่อย่างใด ซึ่งความนอกจากความสามารถในการสร้างภาพแล้ว แฮ็กเกอร์ยังค้นพบความสามารถในการนำเอามาช่วยในการช่วยในการรันแสดงผล HTML, ใช้งานส่วน Element ที่มีชื่อว่า , แล้วทำการรัน JavaScript ระหว่างที่โหลดรูปภาพ ได้ด้วย ทำให้แฮ็กเกอร์ได้นำเอามาช่วยในแคมเปญ Phishing ของตนเอง โดยมีตัวอย่างจากแคมเปญการปล่อยมัลแวร์ โดยทางทีมวิจัยจาก VirusTotal ได้ตรวจพบการนำเอาโค้ด SVG มาสร้างภาพตาราง Excel ปลอม พร้อมแบบฟอร์มสำหรับการกรอกรหัสผ่านเพื่อน Login เข้าสู่ระบบ ซึ่งถ้าเหยื่อหลงเชื่อไฟล์ดังกล่าว ก็จะส่งผลให้แฮ็กเกอร์ได้รับรหัสผ่านจากทางเหยื่อไป เพื่อใช้งานในการเข้าสู่ระบบในตอนหลัง
นอกจากนั้น ยังมีการนำเอาโค้ดสร้างรูป SVG มาสร้างหน้าเพจเว็บไซต์ปลอม เพื่อล่อลวงให้ผู้ใช้งานกดปุ่มดาวน์โหลด อันจะนำไปสู่การดาวน์โหลดมัลแวร์ลงสู่เครื่อง อีกด้วย ไม่เพียงเท่านั้น ยังมีการตรวจพบว่า มีการทำไฟล์ SVG ฝัง JavaScript ที่ถ้าเหยื่อทำการเปิดรูปขึ้นมา ตัวสคริปท์ก็จะพาเหยื่อไปยังหน้าเว็บไซต์หลอกลวงอย่างอัตโนมัติในทันที ดังนั้น ผู้ใช้งานอาจต้องมีความระมัดระวังตัวมากขึ้น เมื่อพบเห็นไฟล์รูปภาพประเภทดังกล่าวบนอีเมลที่ถูกส่งมาจากบุคคลที่ไม่น่าไว้วางใจ
———————————————————————————————————————————————————————————
ที่มา : Thaiware / วันที่เผยแพร่ 27 พ.ย.67
Link : https://news.thaiware.com/21477.html