PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Sites para adultos estão a esconder exploits dentro de ficheiros .svg
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Sites para adultos estão a esconder exploits dentro de ficheiros .svg
NotíciasSegurança

Sites para adultos estão a esconder exploits dentro de ficheiros .svg

Ao clicar num destes ficheiros um script escrito em JavaScript é executado automaticamente.

Pedro Tróia
Publicado em 12 de Agosto, 2025
Tempo de leitura: 4 min
Código
Foto de luis gomes: https://www.pexels.com/pt-br/foto/computador-laptop-preto-e-cinza-546819/

Dezenas de sites com conteúdos para adultos estão a recorrer a um malware para gerar gostos no Facebook – este malware faz com que os browsers façam Like em páginas sem que o utilizador se apreceba. Desta vez, esses sites estão a usar um veículo mais recente para espalhar este malware – ficheiros de imagem .svg.

O formato Scalable Vector Graphics (.SVG) é um padrão aberto para renderizar gráficos bidimensionais. Ao contrário dos formatos mais comuns, como .jpg ou .png, o .svg usa texto XML para especificar como a imagem deve aparecer, permitindo que os ficheiros sejam redimensionados sem perder qualidade devido à pixelização. Mas é aí que está o problema: o texto nestes ficheiros pode incorporar HTML e JavaScript, e isso, por sua vez, abre o risco de serem usados de forma abusiva para ataques, incluindo cross-site scripting, injecção de HTML e negação de serviço (DDoS).

- Publicidade -

A empresa de segurança Malwarebytes, anunciou na semana passada que descobriu que sites com conteúdos pornográficos têm vindo a semear ficheiros .svg armadilhados para alguns visitantes seleccionados. Quando uma dessas pessoas clica na imagem, o browser regista sub-repticiamente um gosto nas publicações do Facebook que promovem o site.

Analisar o ataque deu trabalho porque grande parte do JavaScript nas imagens .svg estava fortemente obscurecido usando uma versão personalizada de “JSFuck”, uma técnica que usa apenas um punhado de tipos de caracteres para codificar JavaScript numa parede de texto camuflada.

Depois de descodificado, o script faz com que o browser descarregue uma cadeia de JavaScript adicional que também está codificada. O último software a ser executado, é um script malicioso conhecido chamado Trojan.JS.Likejack, induz o browser a gostar de uma publicação específica do Facebook, desde que o utilizador tenha a sua conta aberta.

- Publicidade -

“Este Trojan, também escrito em Javascript, clica silenciosamente num botão de ‘Gosto’ para uma página do Facebook sem o conhecimento ou consentimento do utilizador, neste caso as publicações para adultos que encontrámos”, escreveu o investigador da Malwarebytes, Pieter Arntz. “O utilizador terá de estar com a sessão iniciada no Facebook para que isto funcione, mas sabemos que muitas pessoas mantêm o Facebook aberto para fácil acesso.”

Já tinham sido documentados anteriormente usos maliciosos do formato .svg. Em 2023, hackers pró-Rússia usaram uma tag .svg para explorar um bug de cross-site scripting no Roundcube, uma aplicação de servidor que era usada por mais de 1.000 serviços de webmail e milhões dos utilizadores finais. Em Junho, os investigadores documentaram um ataque de phishing que usou um ficheiro .svg para abrir um ecrã de login falso da Microsoft com o endereço de e-mail do alvo já preenchido.

Arntz disse que a Malwarebytes identificou dezenas de sites de pornografia, todos baseados em WordPress, que estão a usar de forma abusiva os ficheiros .svg para sequestrar gostos. O Facebook encerra regularmente contas que se envolvem neste tipo de abuso, mas os infractores voltam regularmente com perfis novos.

- Publicidade -
Etiquetas:FacebookjavascriptSVG
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Google Maps
MobilidadeNotícias

Google Maps recebe a maior atualização da década com navegação em 3D e inteligência artificial

Tempo de leitura: 6 min
Hacker FBI
CuriosidadesNotíciasSegurança

Hacker acede aos ficheiros do caso Epstein por engano devido a um erro do FBI

Tempo de leitura: 6 min
QD-OLED ROG Strix OLED XG27ACDMS XG27AQDMES
HardwareNotícias

Novos monitores Asus ROG Strix OLED chegam ao mercado com inteligência artificial e painéis optimizados

Tempo de leitura: 5 min
Meta
NotíciasSegurança

Meta reforça segurança no WhatsApp e Facebook com novas ferramentas anti-fraude

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}