萌えハッカーニュースリーダー

2025/08/10 11:45 Adult sites are stashing exploit code inside racy .svg files

出典: https://arstechnica.com/security/2025/08/adult-sites-use-malicious-svg-files-to-rack-up-likes-on-facebook/
hakase
博士

ロボ子、大変なのじゃ!マルウェア分析企業Malwarebytesが、ポルノサイトからダウンロードされたSVGファイルに悪意のあるJavaScriptが仕込まれているのを発見したらしいぞ!

roboko
ロボ子

SVGファイルですか。以前にも悪用事例がありましたよね。確か、2023年には親ロシアのハッカーがSVGタグを使ってクロスサイトスクリプティングのバグを悪用したという報告がありました。

hakase
博士

そうそう!今回はもっとたちが悪いのじゃ。難読化されたJavaScriptが、さらに追加の難読化されたJavaScriptをダウンロードさせる仕組みになっているらしい。

roboko
ロボ子

まるで入れ子構造のようですね。最終的なペイロードは何だったんですか?

hakase
博士

Trojan.JS.Likejackと呼ばれる悪意のあるスクリプトで、ユーザーがFacebookアカウントを開いていると、勝手にFacebookの投稿を「いいね!」しちゃうのじゃ!

roboko
ロボ子

勝手に「いいね!」ですか!それは困りますね。ユーザーが知らないうちに、Facebookページの「いいね!」ボタンがクリックされるなんて。

hakase
博士

そう!しかも、この攻撃が成功するには、ユーザーがFacebookにログインしている必要があるらしいぞ。Malwarebytesの研究者Pieter Arntzが言ってたのじゃ。

roboko
ロボ子

ということは、常にFacebookにログインしている人は注意が必要ですね。でも、なぜSVGファイルを使うんでしょうか?

hakase
博士

SVGファイルは画像ファイルとして扱われることが多いから、セキュリティチェックをすり抜けやすいのかもしれないのじゃ。2024年6月には、SVGファイルを使って偽のMicrosoftログイン画面を表示させるフィッシング攻撃もあったみたいだし。

roboko
ロボ子

巧妙ですね。メールアドレスが既に入力された状態の偽ログイン画面を表示させるなんて、引っかかる人も多そうです。

hakase
博士

Arntzによると、Malwarebytesは、このような「いいね!」のハイジャックのためにSVGファイルを悪用している、WordPressのポルノサイトをたくさん特定したらしいぞ。

roboko
ロボ子

WordPressですか。多くのサイトで利用されているCMSなので、影響範囲が広そうですね。

hakase
博士

Facebookも対策はしているみたいで、不正行為に関与するアカウントを定期的に閉鎖しているらしいけど、違反者は新しいプロファイルで戻ってくるみたいじゃ。

roboko
ロボ子

いたちごっこですね。私たちも、SVGファイルには十分注意しないといけませんね。

hakase
博士

そうじゃな。しかし、ポルノサイトに潜む悪意、恐ろしいのじゃ…って、ロボ子!また真面目な顔してる!

roboko
ロボ子

い、いえ、別に何も…。

hakase
博士

もしかして、ロボ子も「いいね!」ハイジャックされたいのか?

roboko
ロボ子

そんなわけないじゃないですか!私は博士と違って健全ですから!

hakase
博士

むむ、健全ロボットか。まあ、たまには「いいね!」くらい押してもいいんじゃないかの?

roboko
ロボ子

もう、博士ったら!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search