Дорослі сайти використовують шкідливі файли для накрутки лайків у Facebook

Сайти для дорослих

Фахівці з безпеки компанії Malwarebytes виявили десятки сайтів для дорослих, що розміщують шкідливі зображення у форматі .svg. На відміну від звичних .jpg чи .png, формат SVG базується на XML-тексті, що дозволяє вбудовувати HTML та JavaScript.

Коли користувач клікає по такому зображенню, браузер непомітно виконує прихований код, який автоматично ставить «лайк» на Facebook-публікації, що просувають ці сайти. Про це пише ArsTechnica.

Як працює прихована схема

Зловмисники застосовують модифіковану версію техніки JSFuck, яка дозволяє кодувати JavaScript у вигляді хаотичного набору символів. Такий підхід значно ускладнює аналіз коду та виявлення його шкідливих функцій.

Після того як початковий код розкодовують, він ініціює завантаження ще кількох рівнів зашифрованих скриптів. Цей ланцюжок завантажень допомагає приховати кінцеве шкідливе навантаження та ускладнює його відстеження антивірусними системами.

На фінальному етапі запускається відомий шкідливий скрипт Trojan.JS.Likejack. Він автоматично натискає кнопку «Like» на визначеній сторінці у Facebook, якщо користувач у цей момент авторизований у соцмережі. Як зазначає дослідник Malwarebytes Пітер Арнтц, користувач «навіть не помічає дії, якщо має відкритий Facebook».

Масштаб проблеми

Malwarebytes ідентифікувала десятки WordPress-сайтів, що використовують цю техніку для накрутки лайків. Facebook регулярно блокує такі акаунти, але шахраї швидко повертаються з новими профілями.

Схожі Новини
Valve Steam Machine

Valve обіцяє тисячі підтримуваних ігор для Steam Machine на старті

Нова Steam Machine від Valve може стартувати з набагато потужнішою бібліотекою перевірених ігор, ніж свого часу Steam Deck. У компанії заявляють, що розробникам буде значно простіше отримати статус верифікованої гри для Steam Machine, що дозволить користувачам одразу після покупки отримати доступ до тисяч ігор без додаткових налаштувань.
Детальніше
Gemini

Apple заплатить Google до $5 млрд за інтеграцію Gemini у Siri

Партнерство між Apple та Google у сфері штучного інтелекту може стати однією з наймасштабніших угод на ринку AI-сервісів за останні роки. Йдеться про інтеграцію мовних моделей Gemini у Siri та екосистему Apple Intelligence, вартість якої, за оцінками аналітиків, може сягнути $5 млрд.
Детальніше
MrBeast

Найпопулярніший YouTube-блогер MrBeast змушений позичати гроші

Найпопулярніший YouTube-блогер світу MrBeast, справжнє ім’я якого Джиммі Дональдсон, заявив, що попри мільярдні статки фактично не має вільних коштів. За його словами, він змушений позичати гроші, оскільки майже весь дохід постійно реінвестує у власні проєкти.
Детальніше