Порносайты распространяют заражённые .svg-файлы с обфусцированным JavaScript для скрытого «лайка» на Facebook.
Для маскировки кода используют модифицированную технику JSFuck.
Финальный скрипт Trojan.JS.Likejack автоматически кликает «Нравится» без ведома пользователя.
Атака действует только при активном сеансе Facebook.
Десятки сайтов на WordPress задействованы, несмотря на регулярные блокировки со стороны Facebook.
Get notified when new stories are published for "Hacker News 🇷🇺 Русский"