Se ha identificado una campaña de distribución de malware dirigida a entidades públicas, privadas y ciudadanos en Colombia, mediante el envío de correos electrónicos que contienen archivos adjuntos en formatos .SVG (Scalable Vector Graphics) y .XHTML (eXtensible HyperText Markup Language).
Los ciberdelincuentes suplantan la identidad de la DIAN utilizando falsas notificaciones para inducir a las víctimas a descargar y abrir archivos maliciosos, comprometiendo así los equipos y la información almacenada.