DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une grande épingle de géolocalisation posée sur une carte illustrée, dominée par le logo coloré de Google au premier plan.
    Google Find Hub détourné pour effacer des données volées sur Android
  • Silhouette rouge de la Chine avec son drapeau intégrée à un réseau de circuits électroniques bleus devant une carte du monde.
    95 GB divulgués exposant des opérations chinoises d’espionnage dans 20 pays
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 18 nov 2025
  • Un bouclier lumineux au centre d’un paysage numérique, entouré du logo Anthropic, d’un pictogramme IA rouge et de lignes représentant le flux de données.
    Une attaque réellement automatisée à 90 % par l’IA d’Anthropic ?
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cyber-attaques / fraudes

Phishing : des fichiers SVG piégés déjouent les antivirus

  • 13 septembre 2025
  • 2 minutes de lecture
Mosaïque de photos représentant divers paysages et scènes, incluant des vues de villes historiques, des forêts, des rivières, des couchers de soleil, des bâtiments architecturaux et des éléments de la nature comme des champs de fleurs et des ponts suspendus.
brève actu
Des fichiers SVG malveillants sont utilisés pour piéger les internautes et contourner les antivirus grâce à des techniques de dissimulation sophistiquées.

Les fichiers SVG, bien qu’ils soient un format moderne et largement utilisé, peuvent maintenant être détournés à des fins malveillantes. En effet, récemment, VirusTotal a mis en lumière une campagne de phishing sophistiquée utilisant ces fichiers pour imiter le système judiciaire colombien.

Ce type d’attaque montre que les fichiers apparemment inoffensifs peuvent cacher des menaces sérieuses. L’analyse approfondie par Code Insight a permis de détecter ces fichiers SVG malveillants, échappant aux détections traditionnelles des antivirus. Cette découverte souligne l’importance des outils avancés pour identifier les menaces invisibles aux solutions de sécurité conventionnelles.

🔎 Qu’est-ce qu’un fichier SVG ?
Un fichier SVG (Scalable Vector Graphics) est un format d’image utilisé sur le web, qui repose sur du code texte (XML) pour décrire des formes, des couleurs et du texte. Contrairement aux images classiques (comme JPG ou PNG), il peut intégrer du code JavaScript, ce qui le rend interactif… mais aussi vulnérable à des usages malveillants. C’est cette particularité que les cybercriminels exploitent pour dissimuler du code dangereux à l’intérieur d’images en apparence inoffensives.

L’impact des fichiers SVG dans les cyberattaques actuelles

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Les fichiers SVG, format standard pour le web, sont souvent utilisés par les cybercriminels en raison de leur nature textuelle et de leur ubiquité. Selon VirusTotal, plus de 140’000 fichiers SVG uniques ont été soumis en un mois, avec environ 1% d’entre eux identifiés comme malveillants. Ces fichiers peuvent contenir du JavaScript intégré, des redirections via des URL JavaScript, et des techniques d’obfuscation, rendant leur détection difficile.

Un cas notable est celui d’un fichier SVG qui, bien qu’initialement non détecté par les antivirus, a été identifié par Code Insight comme hébergeant un JavaScript malveillant. Ce script construisait une fausse page de la Fiscalía General de la Nación, détournant les utilisateurs et téléchargeant un fichier ZIP malveillant en arrière-plan. Cette sophistication démontre l’évolution des techniques de phishing et l’importance de l’analyse contextuelle pour contrer ces menaces.

Idem pour les fichiers SWF qui, en effet, sont considérés comme obsolètes depuis la fin du support par Adobe en 2020, ils continuent d’apparaître dans les bases de données de sécurité, comme l’indique SecurityAffairs. En un mois, VirusTotal a enregistré plus de 47’000 fichiers SWF uniques, dont 466 ont été signalés comme malveillants.

🔎 Qu’est-ce qu’un fichier SWF ?
Un fichier SWF (Shockwave Flash) était un format populaire pour diffuser des animations, jeux et vidéos sur Internet grâce à Adobe Flash. Bien que Flash soit officiellement abandonné depuis 2020, ces fichiers circulent encore et peuvent contenir du code exécutable. Cette capacité, autrefois utilisée pour créer des contenus interactifs, est aujourd’hui détournée par des cybercriminels pour diffuser des logiciels malveillants ou piéger les utilisateurs.

La campagne de phishing révélée par VirusTotal montre comment les cybercriminels utilisent des techniques d’obfuscation et de polymorphisme pour éviter la détection. En analysant les fichiers SVG, les experts ont découvert 44 fichiers uniques liés à la même campagne, tous invisibles aux antivirus.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • campagnes
  • cybersécurité
  • malware
  • phishing
  • SVG
  • VirusTotal
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Une grande épingle de géolocalisation posée sur une carte illustrée, dominée par le logo coloré de Google au premier plan.
    Google Find Hub détourné pour effacer des données volées sur Android
    • 18.11.25
  • Silhouette rouge de la Chine avec son drapeau intégrée à un réseau de circuits électroniques bleus devant une carte du monde.
    95 GB divulgués exposant des opérations chinoises d’espionnage dans 20 pays
    • 18.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 18 nov 2025
    • 18.11.25
  • Un bouclier lumineux au centre d’un paysage numérique, entouré du logo Anthropic, d’un pictogramme IA rouge et de lignes représentant le flux de données.
    Une attaque réellement automatisée à 90 % par l’IA d’Anthropic ?
    • 18.11.25
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
    • 17.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.