Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Fake Facebook -berichten verbergen trojan.js.likejack in SVG -afbeeldingen

byEmre Çıtak
11 augustus 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Onderzoekers bij Malwarebytes hebben onbedekt een campagne waar cybercriminelen kwaadaardige code insluiten SVG (schaalbare Vector Graphics) afbeeldingen. In tegenstelling tot standaard JPG- of PNG -afbeeldingen worden SVG -bestanden gebouwd met behulp van XML -code, die ook HTML en JavaScript kunnen vervoeren – dezelfde talen die worden gebruikt voor interactieve websites. Dit betekent dat een SVG een foto kan weergeven terwijl hij in het geheim schadelijke scripts op de achtergrond uitvoert.

Hoe de zwendel werkt:

  • Blogberichten met volwassen thema, vaak met nep- of AI-gegenereerde beroemde inhoud, worden gepromoot op sociale mediaplatforms zoals Facebook.

  • Als u op deze links klikt, kunt u vragen om een SVG -bestand te downloaden.

  • Opening of interactie met het bestand activeert verborgen JavaScript, verdoezeld om er onschadelijk uit te zien, dat vervolgens meer kwaadaardige code downloadt.

Het einddoel is om te installeren Trojan.js.likejackeen programma dat je browser dwingt om specifieke Facebook -berichten of pagina’s te ‘leuk vinden’ als je al bent ingelogd. Deze nep houdt ervan om de inhoud van de oplichters in het algoritme van Facebook kunstmatig te vergroten, waardoor ze zichtbaarheid kunnen krijgen zonder te betalen voor advertenties.

Veel van de pagina’s in dit netwerk zijn gebaseerd op WordPress of Blogspot, en ze zijn onderling verbonden om honderden likes te genereren op meerdere nepaccounts. Terwijl Facebook deze profielen actief verwijdert, verschijnen er net zo snel nieuwe, waardoor de cyclus moeilijk te breken is.

  • SVG -bestanden kunnen gevaarlijk zijn als ze worden geopend uit niet -vertrouwde bronnen.
  • Aanvallers gebruiken sociale media om deze oplichting legitiem te laten lijken.
  • Deze campagne maakt gebruik van nieuwsgierigheid en inhoud voor volwassenen als aas, maar dezelfde tactiek kan op andere kunstaas worden toegepast.

Hoe u uzelf kunt beschermen:

  • Vermijd het downloaden van SVG of andere bestanden van onbekende websites.
  • Houd uw antivirus- en browserbeveiligingsfuncties ingeschakeld.
  • Wees op uw hoede voor het klikken van links in berichten op sociale media die verdacht of sensationeel lijken.
  • Meld u uit bij Facebook wanneer u niet gebruikt om potentiële schade door aanvallen van like-jacking te verminderen.

Het gebruik van SVGS voor malware -levering is niet nieuw, maar de mix van deze campagne van heimelijke code, sociale engineering en manipulatie van sociale media maakt het bijzonder gevaarlijk.


Uitgelichte afbeeldingskrediet

Tags: FacebookSVGUitgelaten

Related Posts

Bluesky lanceert Live Now-badge en cashtags in een grote update

Bluesky lanceert Live Now-badge en cashtags in een grote update

16 januari 2026
Samsung vernieuwt Mobile Gaming Hub om defecte game-ontdekking te repareren

Samsung vernieuwt Mobile Gaming Hub om defecte game-ontdekking te repareren

16 januari 2026
Moeder van een van de kinderen van Elon Musk klaagt xAI aan wegens seksuele deepfakes van Grok

Moeder van een van de kinderen van Elon Musk klaagt xAI aan wegens seksuele deepfakes van Grok

16 januari 2026
Capcom onthult Resident Evil Requiem-gameplay en releasedatum van februari

Capcom onthult Resident Evil Requiem-gameplay en releasedatum van februari

16 januari 2026
Paramount+ verhoogt de abonnementsprijzen en beëindigt de gratis proefperiodes voor 2026

Paramount+ verhoogt de abonnementsprijzen en beëindigt de gratis proefperiodes voor 2026

16 januari 2026
De crisis in de geheugenvoorziening dwingt ASUS om de RTX 5060 Ti stop te zetten

De crisis in de geheugenvoorziening dwingt ASUS om de RTX 5060 Ti stop te zetten

16 januari 2026

Recent Posts

  • Verizon's make-good van $ 20: hoe u vandaag nog uw uitvaltegoed kunt claimen
  • Trump formaliseert de exportovereenkomst voor AI-chips met 25% belasting op Chinese verkopen
  • Anthropic stelt Microsoft-veteraan Irina Ghose aan om de expansie in India te leiden
  • Bluesky lanceert Live Now-badge en cashtags in een grote update
  • Netflix heeft een wereldwijde deal ter waarde van $7 miljard binnengehaald voor de filmproductie van Sony Pictures

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.