Дорослі сайти використовують шкідливі файли для накрутки лайків у Facebook

Сайти для дорослих

Фахівці з безпеки компанії Malwarebytes виявили десятки сайтів для дорослих, що розміщують шкідливі зображення у форматі .svg. На відміну від звичних .jpg чи .png, формат SVG базується на XML-тексті, що дозволяє вбудовувати HTML та JavaScript.

Коли користувач клікає по такому зображенню, браузер непомітно виконує прихований код, який автоматично ставить «лайк» на Facebook-публікації, що просувають ці сайти. Про це пише ArsTechnica.

Як працює прихована схема

Зловмисники застосовують модифіковану версію техніки JSFuck, яка дозволяє кодувати JavaScript у вигляді хаотичного набору символів. Такий підхід значно ускладнює аналіз коду та виявлення його шкідливих функцій.

Після того як початковий код розкодовують, він ініціює завантаження ще кількох рівнів зашифрованих скриптів. Цей ланцюжок завантажень допомагає приховати кінцеве шкідливе навантаження та ускладнює його відстеження антивірусними системами.

На фінальному етапі запускається відомий шкідливий скрипт Trojan.JS.Likejack. Він автоматично натискає кнопку «Like» на визначеній сторінці у Facebook, якщо користувач у цей момент авторизований у соцмережі. Як зазначає дослідник Malwarebytes Пітер Арнтц, користувач «навіть не помічає дії, якщо має відкритий Facebook».

Масштаб проблеми

Malwarebytes ідентифікувала десятки WordPress-сайтів, що використовують цю техніку для накрутки лайків. Facebook регулярно блокує такі акаунти, але шахраї швидко повертаються з новими профілями.

Схожі Новини
Siri

Оновлена Siri від Apple може вийти із затримкою

Apple може знову перенести повноцінний запуск оновленої Siri з підтримкою штучного інтелекту. За інформацією журналіста Bloomberg Марка Гурмана, під час тестування нової версії виявилися технічні проблеми, що асистент працює повільно або некоректно обробляє запити.
Детальніше
Instagram

СЕО Instagram назвав 16 годин користування «проблемою споживання», а не залежністю

Керівник Instagram Адам Моссері заявив у суді, що навіть 16 годин користування платформою на день слід вважати проблемою вживання, але не клінічною залежністю. Заява пролунала під час резонансного судового процесу в Лос-Анджелесі, який може стати прецедентом у справах проти технологічних компаній щодо впливу соціальних мереж на психічне здоров’я неповнолітніх.
Детальніше
Ubisoft

Понад 1 200 працівників Ubisoft страйкують через реструктуризацію

Щонайменше 1 200 співробітників компанії Ubisoft долучилися до міжнародного страйку у відповідь на нещодавню реструктуризацію та скорочення витрат. Акція протесту триває три дні з 10 по 12 лютого 2026 року.
Детальніше