SVG 파일에 삽입된 트로이 목마 노트

SVG 파일에 삽입된 트로이 목마

"포르노 사이트들이 .svg 파일에 코드를 숨기고 있습니다:이 공격을 해독하는 데에는 상당한 작업이 필요했습니다. 왜냐하면 .svg 이미지에 포함된 JavaScript의 상당 부분이 "JSFuck"의 사용자 정의 버전을 사용하여 심하게 난독화되어 있었기 때문입니다. JSFuck은 단 몇 가지 문자 유형만을 사용하여 JavaScript를 위장된 텍스트 덩어리로 인코딩하는 기법입니다.디코딩된 스크립트는 브라우저가 추가적인 난독화된 JavaScript 체인을 다운로드하도록 유발합니다. 최종 페이로드인 Trojan.JS.Likejack이라는 알려진 악성 스크립트는 사용자가 계정을 열어둔 상태라면 브라우저가 지정된 Facebook 게시물을 '좋아요'하도록 유도합니다..."