Sites Pornográficos Usam Arquivos SVG para Disseminar Script Malicioso, Sequestrado Curtidas no Facebook

2025-08-10
Sites Pornográficos Usam Arquivos SVG para Disseminar Script Malicioso, Sequestrado Curtidas no Facebook

Pesquisadores de segurança descobriram vários sites pornográficos construídos no WordPress que usam arquivos SVG para disseminar código JavaScript malicioso. Esse código ofuscado acaba baixando um script malicioso chamado Trojan.JS.Likejack, que silenciosamente curte postagens específicas do Facebook se o usuário estiver logado. Essa não é uma tática nova; incidentes anteriores envolveram SVGs em ataques de script entre sites e golpes de phishing. Os pesquisadores identificaram dezenas de sites afetados. Embora o Facebook desative as contas envolvidas, esses infratores retornam constantemente com novos perfis.

Tecnologia