Sitios pornográficos usan archivos SVG para difundir scripts maliciosos, secuestrando 'me gusta' en Facebook

2025-08-10
Sitios pornográficos usan archivos SVG para difundir scripts maliciosos, secuestrando 'me gusta' en Facebook

Investigadores de seguridad han descubierto múltiples sitios pornográficos creados con WordPress que utilizan archivos SVG para difundir código JavaScript malicioso. Este código ofuscado termina descargando un script malicioso llamado Trojan.JS.Likejack, que silenciosamente le da 'me gusta' a publicaciones específicas de Facebook si el usuario ha iniciado sesión. Esta no es una táctica nueva; incidentes anteriores involucraron archivos SVG en ataques de scripting entre sitios y estafas de phishing. Los investigadores han identificado decenas de sitios afectados. Si bien Facebook cierra las cuentas implicadas, estos infractores regresan constantemente con nuevos perfiles.

Tecnología