Les chercheurs a Malwarebytes Avoir découverte Une campagne dans laquelle les criminels incorporent un code nuisible SVG (Graphiques vectoriels évolutifs) Images. Contrairement aux images JPG ou PNG standard, les fichiers SVG sont créés à l’aide du code XML, qui peut également transporter HTML et JavaScript, les mêmes langages utilisés pour les sites Web interactifs. Cela signifie qu’un SVG peut afficher une image tout en effectuant à peine des scripts nocifs en arrière-plan.
Comment fonctionne l’arnaque:
-
Les articles de blog à thème pour adultes, souvent avec du contenu de célébrités fausses ou générées par l’IA, sont promus sur des plateformes de médias sociaux tels que Facebook.
-
En cliquant sur ces connexions, vous pouvez demander à télécharger un fichier SVG.
-
L’ouverture ou l’interaction avec les déclencheurs JavaScript, obscurcies pour avoir l’air inoffensif, qui télécharge donc un code plus nocif.
L’objectif final est d’installer Trojan.js.likejackUn programme qui oblige votre navigateur à “aimer” la publication ou des pages Facebook spécifiques si vous avez déjà accédé. À ces faux, comme le contenu des escrocs dans l’algorithme Facebook, les aidant à gagner la visibilité sans payer les annonces.
De nombreuses pages de ce réseau sont basées sur WordPress ou BlogSpot et sont interconnectées pour générer des centaines de likes sur plusieurs faux comptes. Alors que Facebook supprime activement ces profils, les nouveaux apparaissent tout aussi rapidement, ce qui rend le cycle pour être rompu difficile.
- Les fichiers SVG peuvent être dangereux s’ils sont ouverts par des sources non fiables.
- Les attaquants utilisent les médias sociaux pour faire apparaître ces escroqueries légitimes.
- Cette campagne utilise la curiosité et le contenu des adultes comme appâts, mais la même tactique pourrait être appliquée à d’autres appâts.
Comment vous protéger:
- Évitez de télécharger SVG ou d’autres fichiers à partir de sites Web non radiaires.
- Gardez les caractéristiques de sécurité antivirus et les navigateurs activés.
- Méfiez-vous de cliquer sur les connexions dans les publications sur les réseaux sociaux qui semblent suspectes ou sensationnels.
- Sortez de Facebook lorsqu’il n’est pas utilisé pour réduire les dommages potentiels des attaques de prise.
L’utilisation de SVG pour la livraison de logiciels malveillants n’est pas nouvelle, mais le mélange de code, d’ingénierie sociale et de manipulation des médias sociaux de cette campagne le rend particulièrement dangereux.
À lire aussi
