Des sites pornographiques utilisent des fichiers SVG pour diffuser un script malveillant et détourner les likes sur Facebook

2025-08-10
Des sites pornographiques utilisent des fichiers SVG pour diffuser un script malveillant et détourner les likes sur Facebook

Des chercheurs en sécurité ont découvert plusieurs sites pornographiques construits sur WordPress qui utilisent des fichiers SVG pour diffuser du code JavaScript malveillant. Ce code obscurci télécharge finalement un script malveillant appelé Trojan.JS.Likejack, qui aime silencieusement des publications Facebook spécifiques si l'utilisateur est connecté. Ce n'est pas une nouvelle tactique ; des incidents précédents ont impliqué des SVG dans des attaques de script intersites et des escroqueries de phishing. Les chercheurs ont identifié des dizaines de sites affectés. Bien que Facebook ferme les comptes impliqués, ces contrevenants reviennent constamment avec de nouveaux profils.

Technologie