Хакери заливат Facebook с вируси, маскирани в SVG изображения

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Все повече държави изискват системи за проверка на възрастта за сайтове, които публикуват съдържание с възрастови ограничения. На този фон хакерите измислят нови начини за разпространение на зловреден софтуер. Изследователите на Malwarebytes наскоро откриха, че една от новите хакерски схеми включва използването на векторни изображения във формат Scalable Vector Graphics (SVG), съдържащи зловреден код.

SVG файловете се различават от стандартните графични формати като JPG и PNG. Те използват езика за маркиране XML, така че файлът с изображението може да съдържа HTML и JavaScript елементи. Това позволява на нападателите да вграждат зловреден софтуерен код в SVG. Тъй като много потребители мислят за SVG като за обикновени изображения, те не очакват, че в такива файлове може да се крие заплаха за сигурността.

Нападателите публикуват във Facebook постове на тема за възрастни, често с реклами за фалшиво съдържание на известни личности или материали, създадени с помощта на изкуствен интелект. При щракване върху връзката потребителят е подканен да изтегли изображение във формат SVG. Отварянето на този файл инициира изпълнението на вградения в него JavaScript код. Използват се специални техники за прикриване на зловредния код, което го прави по-трудно откриваем.

Хакери заливат Facebook с вируси, маскирани в SVG изображения

След стартирането на скрипта, той изтегля допълнителен зловреден код от зловреден ресурс, контролиран от нападателите, в резултат на което на устройството на жертвата се инсталира троянски кон, известен като Trojan.JS.Likejack. Той автоматично „харесва“ определени публикации и страници във Facebook в скрит режим, което дава възможност за популяризиране на ограничено по възраст съдържание без знанието на потребителя.

Според източника много от уебсайтовете, участващи в кампанията се захранват от WordPress и са свързани помежду си. Като генерират стотици фалшиви харесвания, нападателите правят публикациите си по-видими за алгоритмите на Facebook, като по този начин популяризират сайтовете си, без да плащат за реклама. Социалната мрежа се опитва активно да се бори с подобни публикации, но нападателите непрекъснато създават нови.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини