تستخدم المواقع البالغة ملفات SVG الملوثة بالبرامج الخبيثة للاستيلاء على الإعجابات على فيسبوك

Image by franco alva, from Unsplash

تستخدم المواقع البالغة ملفات SVG الملوثة بالبرامج الخبيثة للاستيلاء على الإعجابات على فيسبوك

وقت القراءة: 2 دقائق

مع زيادة الدول التي تتطلب التحقق من العمر على المواقع الإباحية، بعض المواقع الإباحية المشبوهة تستخدم خدع البرامج الضارة المتطورة للترويج لأنفسهن على فيسبوك.

في عجلة من أمرك؟ هنا الحقائق السريعة:

  • يقوم Trojan.JS.Likejack بالنقر بصمت على “أعجبني” على Facebook دون موافقة المستخدم.
  • يمكن أن تحتوي ملفات SVG على JavaScript ضارة، وليس فقط الصور.
  • تدعي العديد من المواقع المروجة أنها تنتج صوراً فاضحة للمشاهير تم توليدها بواسطة الذكاء الاصطناعي.

اكتشف باحثو الأمن في Malwarebytes أن العديد من مواقع البالغين تستخدم رمزًا خبيثًا مخفيًا في ملفات الصور SVG، مما يؤدي إلى “إعجاب” المستخدمين بمنشورات فيسبوك دون موافقتهم.

تقوم الهجمات بهذا من خلال تضمين كود JavaScript الخطير داخل ملفات SVG الرسومية، التي يمكن أن تحتوي على الصور، بالإضافة إلى البرامج النصية الخبيثة.

“عندما ينقر أحد هؤلاء الأشخاص على الصورة، يتسبب ذلك في تسجيل الإعجاب بشكل خفي بمنشورات فيسبوك التي تروج للموقع”، كما يوضح ArsTechnica. “سيتعين على المستخدم تسجيل الدخول إلى فيسبوك لكي يعمل هذا، لكننا نعلم أن الكثير من الناس يبقون فيسبوك مفتوحًا للوصول السهل”، قال باحث Malwarebytes بيتر أرنتز.

الشفرة الخبيثة متنكرة بشدة باستخدام طريقة تُعرف بـ “JSFuck”، وهي تحول الـ JavaScript إلى نص مربك، مما يجعل الكشف عنها صعبًا. بمجرد تنشيطها، يتم تنزيل فيروس تروجان، يُطلق عليه اسم “Trojan.JS.Likejack”، والذي يبدأ في النقر بصمت على منشورات المحتوى البالغ لزيادة ظهورها على مدار Facebook.

العديد من المواقع المروجة تدّعي أنها تعرض صورًا صريحة للمشاهير، غالبًا ما تكون مُنشأة بواسطة الذكاء الصناعي، ومُستضافة على منصات التدوين المجانية مثل blogspot.com.

تستغل المهاجمين المفهوم الخاطئ الذي ينتشر بأن ملفات SVG تمثل صور غير ضارة لتنفيذ حملاتهم. تحول الجمع بين كود HTML و JavaScript داخل ملفات SVG إلى أدوات خطيرة للهجمات الإلكترونية.

تقوم فيسبوك بإغلاق الحسابات المسيئة بشكل دوري، ولكن الحسابات الخبيثة غالبًا ما تعود، مما يجعل هذه مشكلة مستمرة.

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!

يسعدنا أن عملنا أعجبك!

نهتم برأيك لأنك من قرّائنا الذين نقدِّرهم، فهلّ يمكن أن تقيّمنا على Trustpilot؟ إنه إجراء سريع ويعني الكثير لنا. شكرًا لتعاونك القيّم!

قيِّمنا على Trustpilot
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!