RSS Schneier über Sicherheit
Folgen
Trojaner in .svg-Dateien eingebettet
Porno-Websites verstecken Code in .svg-Dateien:Die Entschlüsselung des Angriffs war aufwendig, da ein Großteil des JavaScripts in den .svg-Bildern stark verschleiert war. Dies geschah mithilfe einer benutzerdefinierten Version von „JSFuck“, einer Technik, die nur eine Handvoll Zeichentypen verwendet, um JavaScript in eine getarnte Textwand zu kodieren.Nach der Entschlüsselung veranlasste das Skript den Browser, eine Kette weiterer verschleierter JavaScripts herunterzuladen. Die endgültige Nutzlast, ein bekanntes bösartiges Skript namens Trojan.JS.Likejack, veranlasst den Browser dazu, einen bestimmten Facebook-Beitrag zu liken, solange der Benutzer mit seinem Konto angemeldet ist...