Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Fake Facebook -berichten verbergen trojan.js.likejack in SVG -afbeeldingen

byEmre Çıtak
11 augustus 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Onderzoekers bij Malwarebytes hebben onbedekt een campagne waar cybercriminelen kwaadaardige code insluiten SVG (schaalbare Vector Graphics) afbeeldingen. In tegenstelling tot standaard JPG- of PNG -afbeeldingen worden SVG -bestanden gebouwd met behulp van XML -code, die ook HTML en JavaScript kunnen vervoeren – dezelfde talen die worden gebruikt voor interactieve websites. Dit betekent dat een SVG een foto kan weergeven terwijl hij in het geheim schadelijke scripts op de achtergrond uitvoert.

Hoe de zwendel werkt:

  • Blogberichten met volwassen thema, vaak met nep- of AI-gegenereerde beroemde inhoud, worden gepromoot op sociale mediaplatforms zoals Facebook.

  • Als u op deze links klikt, kunt u vragen om een SVG -bestand te downloaden.

  • Opening of interactie met het bestand activeert verborgen JavaScript, verdoezeld om er onschadelijk uit te zien, dat vervolgens meer kwaadaardige code downloadt.

Het einddoel is om te installeren Trojan.js.likejackeen programma dat je browser dwingt om specifieke Facebook -berichten of pagina’s te ‘leuk vinden’ als je al bent ingelogd. Deze nep houdt ervan om de inhoud van de oplichters in het algoritme van Facebook kunstmatig te vergroten, waardoor ze zichtbaarheid kunnen krijgen zonder te betalen voor advertenties.

Veel van de pagina’s in dit netwerk zijn gebaseerd op WordPress of Blogspot, en ze zijn onderling verbonden om honderden likes te genereren op meerdere nepaccounts. Terwijl Facebook deze profielen actief verwijdert, verschijnen er net zo snel nieuwe, waardoor de cyclus moeilijk te breken is.

  • SVG -bestanden kunnen gevaarlijk zijn als ze worden geopend uit niet -vertrouwde bronnen.
  • Aanvallers gebruiken sociale media om deze oplichting legitiem te laten lijken.
  • Deze campagne maakt gebruik van nieuwsgierigheid en inhoud voor volwassenen als aas, maar dezelfde tactiek kan op andere kunstaas worden toegepast.

Hoe u uzelf kunt beschermen:

  • Vermijd het downloaden van SVG of andere bestanden van onbekende websites.
  • Houd uw antivirus- en browserbeveiligingsfuncties ingeschakeld.
  • Wees op uw hoede voor het klikken van links in berichten op sociale media die verdacht of sensationeel lijken.
  • Meld u uit bij Facebook wanneer u niet gebruikt om potentiële schade door aanvallen van like-jacking te verminderen.

Het gebruik van SVGS voor malware -levering is niet nieuw, maar de mix van deze campagne van heimelijke code, sociale engineering en manipulatie van sociale media maakt het bijzonder gevaarlijk.


Uitgelichte afbeeldingskrediet

Tags: FacebookSVGUitgelaten

Related Posts

Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026
Microsoft onthult Project Solara voor een agent-first toekomst

Microsoft onthult Project Solara voor een agent-first toekomst

3 juni 2026
X lanceert video-antwoorden in TikTok-stijl voor berichten

X lanceert video-antwoorden in TikTok-stijl voor berichten

3 juni 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.