Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Fałszywe posty na Facebooku ukryj trojan.js. podobne w obrazach SVG

byEmre Çıtak
11 sierpnia 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Badacze w Malwarebytes Posiadać nieosłonięty kampania, w której cyberprzestępcy osadzali złośliwy kodeks SVG (Skalowal Vector Graphics) obrazy. W przeciwieństwie do standardowych zdjęć JPG lub PNG, pliki SVG są budowane przy użyciu kodu XML, który może również przenosić HTML i JavaScript – te same języki używane do interaktywnych stron internetowych. Oznacza to, że SVG może wyświetlić obraz, jednocześnie potajemnie uruchamiając szkodliwe skrypty w tle.

Jak działa oszustwo:

  • Posty na blogu o tematyce dla dorosłych, często zawierające fałszywe lub generowane przez AI treści celebrytów, są promowane na platformach społecznościowych, takich jak Facebook.

  • Kliknięcie tych linków może skrócić do pobrania pliku SVG.

  • Otwarcie lub interakcje z plikiem wyzwalają JavaScript, zaciemnione, aby wyglądać nieszkodliwie, który następnie pobiera bardziej złośliwy kod.

Celem końcowym jest zainstalowanie TROJAN.JS. SIKLEJACKprogram, który zmusza przeglądarkę do „polubienia” konkretnych postów lub stron na Facebooku, jeśli jesteś już zalogowany. Te fałszywe polubienia sztucznie zwiększają treści oszustów w algorytmie Facebooka, pomagając im zdobyć widoczność bez płacenia za reklamy.

Wiele stron w tej sieci jest zbudowanych na WordPress lub Blogspot i są ze sobą powiązane, aby generować setki polubień na wielu fałszywych kontach. Podczas gdy Facebook aktywnie usuwa te profile, nowe pojawiają się równie szybko, co utrudnia złamanie cyklu.

  • Pliki SVG mogą być niebezpieczne, jeśli zostaną otwarte z niezaufanych źródeł.
  • Atakerzy używają mediów społecznościowych, aby te oszustwa wydawały się uzasadnione.
  • Ta kampania wykorzystuje ciekawość i treść dorosłych jako przynętę, ale ta sama taktyka może być zastosowana do innych przynęt.

Jak się chronić:

  • Unikaj pobierania SVG lub innych plików z nieznanych stron internetowych.
  • Zachowaj funkcje bezpieczeństwa antywirusowego i przeglądarki.
  • Uważaj na kliknięcie linków w postach w mediach społecznościowych, które wydają się podejrzane lub sensacyjne.
  • Wyloguj się z Facebooka, gdy nie jest używany, aby zmniejszyć potencjalne obrażenia związane z atakami podobnymi.

Korzystanie z SVG do dostarczania złośliwego oprogramowania nie jest nowe, ale połączenie tej kampanii ukrytego kodu, inżynierii społecznej i manipulacji mediami społecznościowymi sprawia, że jest to szczególnie niebezpieczne.


Polecane wizerunki

Tags: FacebooksvgWyróżniony

Related Posts

Amazon wprowadza funkcję Adaptive Display dla Fire TV

Amazon wprowadza funkcję Adaptive Display dla Fire TV

21 lipca 2026
NVIDIA przedstawia serwery AI chłodzone gorącą wodą

NVIDIA przedstawia serwery AI chłodzone gorącą wodą

21 lipca 2026
Samsung Galaxy Watch Ultra 2 renderuje przeciek

Samsung Galaxy Watch Ultra 2 renderuje przeciek

21 lipca 2026
Google podobno opracowuje chip Frozen v2 dla Gemini AI

Google podobno opracowuje chip Frozen v2 dla Gemini AI

21 lipca 2026
X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

21 lipca 2026
TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

20 lipca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.