色情网站利用SVG文件传播恶意脚本,劫持Facebook点赞

2025-08-10
色情网站利用SVG文件传播恶意脚本,劫持Facebook点赞

安全研究人员发现多个使用WordPress搭建的色情网站利用SVG文件传播恶意JavaScript代码。这些代码经过混淆,最终下载一个名为Trojan.JS.Likejack的恶意脚本,在用户登录Facebook的情况下,秘密点赞指定帖子。这种手法并非首次出现,此前也曾有利用SVG进行跨站脚本攻击或网络钓鱼的案例。研究人员已识别出数十个涉事网站,Facebook虽然会封禁相关账号,但这些违规者会不断使用新账号卷土重来。

科技