• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры заполонили Facebook* замаскированными в SVG-изображениях вирусами

1.jpg


Все больше стран вводят обязательные системы проверки возраста пользователей на сайтах с контентом, ограниченным по возрасту.

В ответ на это киберпреступники изобретают новые методы распространения вредоносного программного обеспечения. Недавно специалисты компании Malwarebytes выявили новую схему, при которой злоумышленники используют векторные изображения в формате Scalable Vector Graphics (SVG), содержащие вредоносный код.

SVG-файлы отличаются от привычных растровых форматов вроде JPG или PNG тем, что основаны на языке разметки XML. Это позволяет таким файлам включать элементы HTML и JavaScript. Хакеры используют эту возможность для внедрения опасного кода прямо в SVG-изображения. Пользователи, воспринимая SVG как обычные картинки, не подозревают об угрозе, скрывающейся внутри.

Злоумышленники размещают на Facebook* тематические посты с материалами для взрослых, часто рекламируя поддельный контент с участием знаменитостей или созданный при помощи искусственного интеллекта. При переходе по ссылке пользователям предлагают скачать SVG-файл. Открытие такого файла запускает встроенный JavaScript, который дополнительно маскируется для затруднения обнаружения.

Этот скрипт загружает с серверов хакеров дополнительное вредоносное ПО — троян Trojan.JS.Likejack. Вредоносное ПО незаметно для пользователя автоматически ставит «лайки» под определёнными публикациями и страницами в Facebook*, что помогает продвигать контент с возрастными ограничениями без ведома жертвы.

По данным источника, большинство сайтов, участвующих в этой кампании, построены на WordPress и связаны между собой. Создавая сотни фальшивых «лайков», злоумышленники делают свои посты более заметными для алгоритмов Facebook*, продвигая свои ресурсы без затрат на рекламу. Социальная сеть предпринимает активные меры по борьбе с такими публикациями, но хакеры постоянно разрабатывают новые методы обхода защиты.


*организация запрещённая в РФ


Источник
Уникальность
 

Похожие темы

Сверху Снизу