Trojaner in .svg-Dateien einge... Notiz

Trojaner in .svg-Dateien eingebettet

Porno-Websites verstecken Code in .svg-Dateien:Die Entschlüsselung des Angriffs war aufwendig, da ein Großteil des JavaScripts in den .svg-Bildern stark verschleiert war. Dies geschah mithilfe einer benutzerdefinierten Version von „JSFuck“, einer Technik, die nur eine Handvoll Zeichentypen verwendet, um JavaScript in eine getarnte Textwand zu kodieren.Nach der Entschlüsselung veranlasste das Skript den Browser, eine Kette weiterer verschleierter JavaScripts herunterzuladen. Die endgültige Nutzlast, ein bekanntes bösartiges Skript namens Trojan.JS.Likejack, veranlasst den Browser dazu, einen bestimmten Facebook-Beitrag zu liken, solange der Benutzer mit seinem Konto angemeldet ist...