TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Tech
Oszustwo plików SVG instaluje złośliwe oprogramowanie za pośrednictwem postów na Facebooku

Oszustwo plików SVG instaluje złośliwe oprogramowanie za pośrednictwem postów na Facebooku

byEmre Çıtak
11/08/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Hakerzy coraz częściej wykorzystują wymagania dotyczące weryfikacji wieku poprzez osadzenie złośliwego oprogramowania w skalowalnych plikach obrazów wektorowych (SVG), a następnie rozpowszechniając je za pośrednictwem zwodniczych postów na Facebooku. Ten trend, zgłoszony przez Skye Jacobs w dniu 9 sierpnia 2025 r., Korzystała z migrujących użytkowników do mniej regulowanych stron internetowych, nieumyślnie narażając ich na zwiększone zagrożenia bezpieczeństwa.

Ponieważ coraz więcej krajów nakłada weryfikację wieku na strony dla dorosłych, mniejsze strony uciekają się do ukrytych programów złośliwego oprogramowania w celu zawyżenia ich obecności w mediach społecznościowych, szczególnie na platformach takich jak Facebook. Naukowcy z Malwarebytes niedawno odkryli, że te schematy często wykorzystują pliki SVG, format, który w przeciwieństwie do standardowych obrazów JPG lub PNG jest oparty na XML i jest w stanie osadzić HTML i JavaScript. Ta nieodłączna zdolność pozwala atakującym ukryć złośliwy kod w pozornie nieszkodliwych plikach obrazów.

Oszustwo działa, udostępniając posty na blogu o tematyce dla dorosłych, często zawierające fałszywe lub generowane przez AI treści celebrytów na Facebooku. Gdy użytkownicy klikną te linki, są oni poproszeni o pobranie obrazu SVG. Interakcja lub otwieranie tego pliku SVG powoduje ukryte w nim ukryte JavaScript. Naukowcy Malwarebytes zauważyli, że złośliwy kod jest wysoce zaciemniony, przy użyciu minimalistycznych zestawów znaków i sprytnego kodowania w celu uniknięcia wykrywania.

  Chrome OS jest obecnie drugim, po Windowsie, najczęściej używanym systemem na komputerach

Po wykonaniu ukryty skrypt pobiera dodatkowy złośliwy kod z powiązanych stron internetowych, co prowadzi do instalacji złośliwego oprogramowania zidentyfikowanego jako Trojan.js. SikeJack. Ten potajemny trojan zmusza przeglądarkę ofiary do „polubienia” konkretnych postów lub stron na Facebooku, pod warunkiem, że użytkownik jest już zalogowany na swoje konto na Facebooku. Te zautomatyzowane „polubienia” potajemnie promują treści dla dorosłych i zwiększają widoczność w ramach algorytmu Facebooka, umożliwiając oszustom na uzyskanie ekspozycji bez ponoszenia kosztów reklamowych.

Malwarebytes odkrył, że znaczna część stron zaangażowanych w tę kampanię jest zbudowana na WordPress i jest połączona. Ponadto liczne blogspot[.]Strony COM zostały zidentyfikowane jako część tego samego schematu. Podczas gdy użycie plików SVG do dystrybucji złośliwego oprogramowania nie jest nowatorską taktyką – wcześniej zastosowano do ataków phishingowych i scenariuszy – ta konkretna kampania wyróżnia się za wyrafinowane ukryte kodeks i sprytne manipulacje platformami mediów społecznościowych w celu zwiększenia ruchu i poprawy widoczności. Pomimo stałych wysiłków na Facebooku w celu rozebrania fałszywych profili, oszustów wiecznie tworzą nowe, utrwalając trudny cykl do pełnego zakłócenia z powodu anonimowego charakteru Internetu.

  Jak zdobyć zdemaskowany styl Ragsy w Fortnite?

Source: Oszustwo plików SVG instaluje złośliwe oprogramowanie za pośrednictwem postów na Facebooku

Related Posts

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini
Tech

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu
Tech

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube
Tech

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery
Tech

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Zdalne blokowanie iPhone'a dziecka bez fizycznego dostępu
Tech

Zdalne blokowanie iPhone'a dziecka bez fizycznego dostępu

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.