SVGファイルに埋め込まれたトロイの木馬
「アダルトサイトが.svgファイルにコードを隠蔽しています。この攻撃の解明には労力がかかりました。なぜなら、.svg画像に含まれるJavaScriptの多くは、「JSFuck」という手法のカスタムバージョンを使用して、さらに巧妙に隠蔽されていたからです。JSFuckは、ごくわずかな文字種だけを使用してJavaScriptを偽装されたテキストの壁にエンコードする手法です。デコードされると、そのスクリプトはブラウザに、さらに難読化されたJavaScriptの連鎖をダウンロードさせます。最終的なペイロードは、Trojan.JS.Likejackとして知られる悪意のあるスクリプトで、ユーザーがFacebookアカウントを開いている限り、指定されたFacebookの投稿に「いいね!」を強制的に行わせます。」