Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Fake Facebook -berichten verbergen trojan.js.likejack in SVG -afbeeldingen

byEmre Çıtak
11 augustus 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Onderzoekers bij Malwarebytes hebben onbedekt een campagne waar cybercriminelen kwaadaardige code insluiten SVG (schaalbare Vector Graphics) afbeeldingen. In tegenstelling tot standaard JPG- of PNG -afbeeldingen worden SVG -bestanden gebouwd met behulp van XML -code, die ook HTML en JavaScript kunnen vervoeren – dezelfde talen die worden gebruikt voor interactieve websites. Dit betekent dat een SVG een foto kan weergeven terwijl hij in het geheim schadelijke scripts op de achtergrond uitvoert.

Hoe de zwendel werkt:

  • Blogberichten met volwassen thema, vaak met nep- of AI-gegenereerde beroemde inhoud, worden gepromoot op sociale mediaplatforms zoals Facebook.

  • Als u op deze links klikt, kunt u vragen om een SVG -bestand te downloaden.

  • Opening of interactie met het bestand activeert verborgen JavaScript, verdoezeld om er onschadelijk uit te zien, dat vervolgens meer kwaadaardige code downloadt.

Het einddoel is om te installeren Trojan.js.likejackeen programma dat je browser dwingt om specifieke Facebook -berichten of pagina’s te ‘leuk vinden’ als je al bent ingelogd. Deze nep houdt ervan om de inhoud van de oplichters in het algoritme van Facebook kunstmatig te vergroten, waardoor ze zichtbaarheid kunnen krijgen zonder te betalen voor advertenties.

Veel van de pagina’s in dit netwerk zijn gebaseerd op WordPress of Blogspot, en ze zijn onderling verbonden om honderden likes te genereren op meerdere nepaccounts. Terwijl Facebook deze profielen actief verwijdert, verschijnen er net zo snel nieuwe, waardoor de cyclus moeilijk te breken is.

  • SVG -bestanden kunnen gevaarlijk zijn als ze worden geopend uit niet -vertrouwde bronnen.
  • Aanvallers gebruiken sociale media om deze oplichting legitiem te laten lijken.
  • Deze campagne maakt gebruik van nieuwsgierigheid en inhoud voor volwassenen als aas, maar dezelfde tactiek kan op andere kunstaas worden toegepast.

Hoe u uzelf kunt beschermen:

  • Vermijd het downloaden van SVG of andere bestanden van onbekende websites.
  • Houd uw antivirus- en browserbeveiligingsfuncties ingeschakeld.
  • Wees op uw hoede voor het klikken van links in berichten op sociale media die verdacht of sensationeel lijken.
  • Meld u uit bij Facebook wanneer u niet gebruikt om potentiële schade door aanvallen van like-jacking te verminderen.

Het gebruik van SVGS voor malware -levering is niet nieuw, maar de mix van deze campagne van heimelijke code, sociale engineering en manipulatie van sociale media maakt het bijzonder gevaarlijk.


Uitgelichte afbeeldingskrediet

Tags: FacebookSVGUitgelaten

Related Posts

Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro

Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro

20 januari 2026
Medeoprichter van Signal lanceert op privacy gerichte AI-service Confer

Medeoprichter van Signal lanceert op privacy gerichte AI-service Confer

20 januari 2026
Anthropic werkt samen met Teach For All om 100.000 docenten wereldwijd op te leiden

Anthropic werkt samen met Teach For All om 100.000 docenten wereldwijd op te leiden

20 januari 2026
OpenAI-doelen "praktische adoptie" voor de strategie voor 2026

OpenAI-doelen "praktische adoptie" voor de strategie voor 2026

20 januari 2026
Tesla herstart het Dojo3-supercomputerproject terwijl de AI5-chip stabiliseert

Tesla herstart het Dojo3-supercomputerproject terwijl de AI5-chip stabiliseert

20 januari 2026
Claim: NVIDIA groen verlichte illegale boekdownloads voor AI-training

Claim: NVIDIA groen verlichte illegale boekdownloads voor AI-training

20 januari 2026

Recent Posts

  • Forrester-analist: AI is er niet in geslaagd de mondiale productiviteit te beïnvloeden
  • Sequoia Capital sluit zich aan bij de financieringsronde van Anthropic ter waarde van $350 miljard
  • TCL wordt eigenaar van 51% van Sony's Bravia TV-merk
  • Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro
  • Netflix schakelt over naar een volledig contant bod op Warner Bros. Discovery

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.