成人色情网站暗藏陷阱!SVG图片被植入恶意代码,可直接劫持你的Facebook!

新西兰网络安全公司 Malwarebytes 近日披露,一些成人色情网站正在针对特定访问者植入恶意代码,以劫持他们的 Facebook 账号。被劫持的账号随后会被用于为某些广告帖子刷点赞,帮助推广内容。

49e2a3b1ef20250811155039

虽然劫持社交媒体账号的手法并不新鲜,但这次的攻击更具隐蔽性——攻击者将恶意代码直接嵌入到 SVG(可缩放矢量图形) 文件中,从而绕过常规安全检测,让用户和多数安全软件都难以察觉。


SVG 图像为何成为黑客武器?

SVG 与常见的 JPG、PNG 不同,它是一种基于 XML 的矢量图像格式,可以无限缩放而不失真。更关键的是,SVG 文件不仅能描述图像形状,还可以嵌入 HTMLJavaScript 脚本。这一特性,成为黑客隐藏恶意代码的“完美载体”。


攻击流程揭秘

Malwarebytes 的调查显示,部分色情网站会通过诱导用户点击 SVG 图片来触发攻击:

  1. 用户点击图片后,嵌入在 SVG 内的恶意 JavaScript 会立即执行。

  2. 这些脚本会尝试接管用户的 Facebook 会话权限,从而控制账号。

  3. 被劫持的账号会自动为指定的广告帖子点赞,帮助其提升曝光量。

为了躲避检测,攻击者对恶意代码进行了多层混淆。初始脚本会下载额外的混淆代码,最终执行的恶意载荷被安全公司命名为 Trojan.JS.Likejack(根据木马行为命名)。


谁在背后操纵?

目前尚不清楚,这些恶意 SVG 图像是由网站运营方主动投放,还是网站遭到入侵后被黑客植入。但 Malwarebytes 注意到,这些网站普遍运行 WordPress 系统。鉴于 SVG 图片会直接显示在前台页面,站点管理员很可能会察觉其存在,因此专家推测大概率是网站运营方自导自演。


防护与应对

Malwarebytes 已经更新了安全规则,可以在用户访问相关网站并尝试加载恶意脚本时进行拦截,阻止木马进入浏览器运行。

安全专家提醒:

  • 避免访问来历不明或存在风险的网站,尤其是成人内容站点。

  • 禁用浏览器中不必要的脚本执行权限。

  • 定期更新安全软件和浏览器版本,以提高防护能力。

 

THE END
点赞818 分享
这6个网站,一旦用过,“老司机”都舍不得离开!| 零度解说-零度会员
六个超级实用的网站,老司机收藏必备!-零度会员

六个超级实用的网站,老司机收藏必备!

1.Fosshub: https://www.fosshub.com 2.Aconvert:https://www.aconvert.com 3.MuscleWiki: https://musclewiki.com 4.GitMind: (中文站)https://gitmind.cn (英文站)https://gitmind.com 5...
admin的头像-零度会员admin
2.3W+657
Victoria 一款用于诊断和修复硬盘驱动器的工具!-零度会员

Victoria 一款用于诊断和修复硬盘驱动器的工具!

Victoria 是一款用于诊断和修复硬盘驱动器的工具,支持对 HDD 和 SSD 进行详细的 SMART 检测、坏道扫描、扇区修复等操作。该软件能够提供硬盘的详细信息,如容量、固件版本、支持的特性以及温度...
admin的头像-零度会员admin
2.5W+3492
即将到来的 Firefox 和 Chrome 版本“100”可能会破坏某些网站-零度会员

即将到来的 Firefox 和 Chrome 版本“100”可能会破坏某些网站

  随着 Chrome 和 Firefox 浏览器接近第 100 个版本,开发人员应该庆祝的理由可能会变得有点混乱。事实证明,就像 Y2K 漏洞一样,浏览器的用户代理 (UA) 中编码的三位数版本号可能会导致少...
admin的头像-零度会员admin
1.5W+2251
破解 “朝鲜”  Red Star OS 系统!去除封印,将其接入国际互联网,是怎样的一种体验? | 零度解说-零度会员

破解 “朝鲜” Red Star OS 系统!去除封印,将其接入国际互联网,是怎样的一种体验? | 零度解说

https://youtu.be/hNmC0fNVgqg 朝鲜 Red start OS 系统下载:https://www.lingdu80.com/17931.html
电脑屏幕秒变高清!快速解决 Windows 和 Chrome 浏览器字体模糊、发虚的问题!| 零度解说-零度会员

电脑屏幕秒变高清!快速解决 Windows 和 Chrome 浏览器字体模糊、发虚的问题!| 零度解说

https://youtu.be/F_fMn6HnHQ0     显卡驱动的下载更新:https://www.lingdu80.com/13590.html Windows 7 补丁:https://www.lingdu80.com/13595.html 谷歌 Chrome浏览器中英文下载站...
vmware虚拟机安装出现 efi network unsuccessful错误的终极解决办法-零度会员

vmware虚拟机安装出现 efi network unsuccessful错误的终极解决办法

  1,只需要打开虚拟机的目录,如下图   2,找到虚拟机的系统文件   3,通过记事本或其它编辑软件打开这个 .vmx文件,并搜索关键词:firmware      把里面的firmware='efi' ...
Deepseek R1 越狱版!无内容限制,无思想钢印,无道德制高点....-零度会员

Deepseek R1 越狱版!无内容限制,无思想钢印,无道德制高点….

本地部署 deepseek 无限制版本! 也就是DeepSeek R1的越狱版!deepseek-r1-abliterated :无内容审查,无限制,无思想钢印,无道德....?越狱版的DeepSeek R1现已托管在Hugging face上,支持8B...
admin的头像-零度会员admin
26.6W+2018
更快的电脑运行速度的10种设置方法!-零度会员