Перейти до вмісту

techterritory.net

Меню
  • Статті
  • Штучний інтелект
  • Наука і космос
  • Ігри
  • Крипто
  • Авто
  • Гаджети
  • Бізнес
  • Кібербезпека
Меню
Сайти для дорослих приховують експлoit-код у інтригуючих .svg файлах

Сайти для дорослих приховують експлoit-код у інтригуючих .svg файлах

Оприлюднено 13 Серпня, 2025

Обфускований код усередині .svg-файлу, завантаженого з одного з порно-сайтів.

Джерело: Malwarebytes

Обфускований код усередині .svg-файлу, завантаженого з одного з порно-сайтів.
Джерело: Malwarebytes

Після декодування скрипт змушує браузер завантажувати ланцюг додаткових обфускованих JavaScript-файлів. Остаточне навантаження, відомий шкідливий скрипт під назвою Trojan.JS.Likejack, викликає клік на кнопку «Подобається» для конкретного поста в Facebook, за умови, що користувач залишає свій акаунт відкритим.

«Цей троян, також написаний на JavaScript, без відома або згоди користувача натискає кнопку «Подобається» на сторінці Facebook, у даному випадку на дорослих постах, які ми виявили раніше», – написав дослідник Malwarebytes Пітер Арнтц. «Користувач має бути увійшов в Facebook, щоб це спрацювало, але ми знаємо, що багато людей залишають Facebook відкритим для зручності доступу.»

Зловмисні використання формату .svg вже були зафіксовані раніше. У 2023 році про-російські хакери застосували тег .svg для експлуатації вразливості міжсайтового скрипту в Roundcube, серверному додатку, що використовувався більш ніж тисячею веб-поштових сервісів та мільйонами їхніх кінцевих користувачів. У червні дослідники задокументували фішингову атаку, яка використовувала .svg-файл для відкриття фальшивого екрану входу в Microsoft з уже заповненою електронною адресою цілі.

Арнтц зазначив, що Malwarebytes виявила десятки порно-сайтів, які працюють на системі управління контентом WordPress, що зловживають .svg-файлами для захоплення «подобань». Facebook регулярно закриває акаунти, які займаються такими зловживаннями. Проте правопорушники постійно повертаються з новими профілями.

Останні дописи

  • Користувачі ChatGPT не схвально оцінюють “перетруджену секретарку” GPT-5 і сумують за своїм товаришем GPT-4o
  • Штучний інтелект Gemini від Google стане більш персоналізованим завдяки автоматичному запам’ятовуванню деталей
  • Індустрія штучного інтелекту в шоковому стані через найбільший в історії позов на захист авторських прав
  • Нове підприємство Сема Алтмана прагне поєднати людей і машини
  • Google Gemini має труднощі з написанням коду і називає себе “соромом для свого роду

Останні коментарі

Немає коментарів до показу.
    ©2025 techterritory.net | Дизайн: Тема Newspaperly WordPress