Pornoseiten verbreiten bösartigen Code über SVG-Dateien und kapern Facebook-Likes
2025-08-10
Sicherheitsforscher haben mehrere auf WordPress basierende Pornoseiten entdeckt, die bösartigen JavaScript-Code über SVG-Dateien verbreiten. Dieser verschleierte Code lädt letztendlich ein schädliches Skript namens Trojan.JS.Likejack herunter, das heimlich bestimmte Facebook-Posts liket, wenn der Nutzer angemeldet ist. Dies ist keine neue Taktik; frühere Vorfälle betrafen SVGs bei Cross-Site-Scripting-Angriffen und Phishing-Betrügereien. Die Forscher haben Dutzende betroffener Websites identifiziert. Obwohl Facebook die beteiligten Konten sperrt, kehren diese Übeltäter regelmäßig mit neuen Profilen zurück.
Technologie