Édition française
En continu
---Advertisement---

Technologie et science

Attention aux images que vous téléchargez

Des dizaines de sites pornographiques utilisent Fichier image au format .svg comme véhicule pour répandre les logiciels malveillants capable de générer automatiquement "Je l'aime" sur Facebook sans le consentement de l'utilisateur. L'enquête, menée par des chercheurs de malwarebytes,…

Des dizaines de sites pornographiques utilisent Fichier image au format .svg comme véhicule pour répandre les logiciels malveillants capable de générer automatiquement « Je l’aime » sur Facebook sans le consentement de l’utilisateur. L’enquête, menée par des chercheurs de malwarebytes, révèle comment cette technique exploite les caractéristiques uniques du format vectoriel pour cacher le code JavaScript malveillant et manipuler les sessions ouvertes sur le réseau social.

Comment fonctionne l’attaque avec des fichiers .svg

Contrairement aux formats communs tels que .jpg ou .png, le format Graphiques vectoriels évolutifs Utilisez du code XML pour décrire les images, permettant l’insertion de HTML et JavaScript à l’intérieur. Cette particularité, bien que légitime, le rend potentiellement exploitable pour les attaques de différents types, tels que Script entre le site ou le phishing.

Selon MalwareBytes, les sites impliqués hébergent .svg Images Apparemment inoffensif, une fois que vous avez cliqué, effectuez des scripts cachés. Ceux-ci, après une chaîne de téléchargements et de clouses – en partie fabriqués avec une version personnalisée du Technique « jsfuck » – Ils activent le malware Trojan.js.likejackCapable de fermer en silence sur les boutons « likes » de publications Facebook liées aux mêmes sites. Parce que l’opération réussit, tant que l’utilisateur a déjà une session Facebook ouverte.

Précédents et implications de menace

Ce n’est pas la première fois que le format .svg est utilisé à des fins malveillantes. En 2023, un groupe de Pirate de fille-russi Il a exploité une étiquette .svg pour frapper une vulnérabilité XSS dans Roundcube, compromettant Plus de 1 000 services de la carte Web. Plus récemment, en juin, une attaque de phishing a utilisé un fichier .svg pour ouvrir un faux écran de connexion Microsoft déjà rempli de l’e-mail de la victime.

Dans ce nouveau cas, MalwareBytes a identifié Des dizaines de sites, tous basés sur WordPressCela reproduit le schéma des utilisateurs gratuits et augmenter artificiellement certaines pages sur Facebook. La plate-forme Meta intervient périodiquement en fermant les comptes impliqués, mais les gestionnaires continuent de réapparaître avec de nouveaux profils, ce qui rend la menace persistante. Le conseil des experts est d’éviter de cliquer sur des images suspectes, surtout si vous proviennent de sources non traitées.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.