Дорослі сайти використовують шкідливі файли для накрутки лайків у Facebook

Сайти для дорослих

Фахівці з безпеки компанії Malwarebytes виявили десятки сайтів для дорослих, що розміщують шкідливі зображення у форматі .svg. На відміну від звичних .jpg чи .png, формат SVG базується на XML-тексті, що дозволяє вбудовувати HTML та JavaScript.

Коли користувач клікає по такому зображенню, браузер непомітно виконує прихований код, який автоматично ставить «лайк» на Facebook-публікації, що просувають ці сайти. Про це пише ArsTechnica.

Як працює прихована схема

Зловмисники застосовують модифіковану версію техніки JSFuck, яка дозволяє кодувати JavaScript у вигляді хаотичного набору символів. Такий підхід значно ускладнює аналіз коду та виявлення його шкідливих функцій.

Після того як початковий код розкодовують, він ініціює завантаження ще кількох рівнів зашифрованих скриптів. Цей ланцюжок завантажень допомагає приховати кінцеве шкідливе навантаження та ускладнює його відстеження антивірусними системами.

На фінальному етапі запускається відомий шкідливий скрипт Trojan.JS.Likejack. Він автоматично натискає кнопку «Like» на визначеній сторінці у Facebook, якщо користувач у цей момент авторизований у соцмережі. Як зазначає дослідник Malwarebytes Пітер Арнтц, користувач «навіть не помічає дії, якщо має відкритий Facebook».

Масштаб проблеми

Malwarebytes ідентифікувала десятки WordPress-сайтів, що використовують цю техніку для накрутки лайків. Facebook регулярно блокує такі акаунти, але шахраї швидко повертаються з новими профілями.

Схожі Новини
Лінус Торвальдс

Творець Linux назвав код створений інженером Google «сміттям» і таким, що «робить світ гіршим»

Лінус Торвальдс, засновник та головний розробник Linux, публічно відхилив внесок у вигляді патчів для архітектури RISC-V від інженера Google Палмера Даббелта. Причинами стали низька якість коду та порушення термінів подання.
Детальніше
Microsoft Lens

Microsoft закриє додаток Lens для сканування PDF у грудні 2025 року

Microsoft оголосила про закриття мобільного застосунку Lens, який дозволяв сканувати документи та конвертувати їх у PDF та інші формати. Додаток зникне з магазинів у листопаді, а з грудня 2025 року перестане працювати. Компанія пропонує користувачам перейти на Microsoft 365 Copilot із вбудованою функцією сканування.
Детальніше
Місяць

NASA планує побудувати ядерний реактор на Місяці

У квітні 2025 року Китай оголосив про плани збудувати ядерну електростанцію на Місяці до 2035 року для підтримки міжнародної місячної дослідницької станції. У відповідь у серпні в.о. адміністратора NASA Шон Даффі заявив, що США планують запустити свій реактор вже до 2030 року.
Детальніше