Перейти до вмісту

techterritory.net

Меню
  • Статті
  • Штучний інтелект
  • Наука і космос
  • Ігри
  • Крипто
  • Авто
  • Гаджети
  • Бізнес
  • Кібербезпека
Меню
Сайти для дорослих приховують експлoit-код у інтригуючих .svg файлах

Сайти для дорослих приховують експлoit-код у інтригуючих .svg файлах

Оприлюднено 13 Серпня, 2025

Після декодування скрипт змушує браузер завантажувати ланцюг додаткових обфускованих JavaScript-файлів. Остаточне навантаження, відомий шкідливий скрипт під назвою Trojan.JS.Likejack, викликає клік на кнопку «Подобається» для конкретного поста в Facebook, за умови, що користувач залишає свій акаунт відкритим.

«Цей троян, також написаний на JavaScript, без відома або згоди користувача натискає кнопку «Подобається» на сторінці Facebook, у даному випадку на дорослих постах, які ми виявили раніше», – написав дослідник Malwarebytes Пітер Арнтц. «Користувач має бути увійшов в Facebook, щоб це спрацювало, але ми знаємо, що багато людей залишають Facebook відкритим для зручності доступу.»

Зловмисні використання формату .svg вже були зафіксовані раніше. У 2023 році про-російські хакери застосували тег .svg для експлуатації вразливості міжсайтового скрипту в Roundcube, серверному додатку, що використовувався більш ніж тисячею веб-поштових сервісів та мільйонами їхніх кінцевих користувачів. У червні дослідники задокументували фішингову атаку, яка використовувала .svg-файл для відкриття фальшивого екрану входу в Microsoft з уже заповненою електронною адресою цілі.

Арнтц зазначив, що Malwarebytes виявила десятки порно-сайтів, які працюють на системі управління контентом WordPress, що зловживають .svg-файлами для захоплення «подобань». Facebook регулярно закриває акаунти, які займаються такими зловживаннями. Проте правопорушники постійно повертаються з новими профілями.

Останні дописи

  • TCL Випустила Google TVs з сенсором присутності mmWave
  • Минуло 30 років, а я досі знищую планети у Master of Orion II — і ти також можеш це зробити
  • Facebook Dating впроваджує ШІ для боротьби з втомою від свайпів
  • ZR1, GTD та нова битва на Нюрбургрінгу в Америці
  • Шоу Джиммі Кіммела відновиться після скандалу через цензуру

Останні коментарі

Немає коментарів до показу.
    ©2025 techterritory.net | Дизайн: Тема Newspaperly WordPress