More

    Nouvelle méthode de piratage via images SVG sur Facebook

    Monde

    Une nouvelle méthode de diffusion rapide de logiciels malveillants entre ordinateurs a récemment été identifiée. Contrairement aux techniques classiques qui utilisent des applications malveillantes ou des fichiers scriptés, cette nouvelle approche exploite des images au format SVG (Scalable Vector Graphics).

    Le format SVG est largement utilisé par les développeurs et les programmeurs pour créer des images vectorielles dynamiques dans les sites web. Ce type de fichier intègre un code informatique capable de générer des images tout en injectant des scripts malveillants directement dans les systèmes des utilisateurs.

    Selon un rapport du site technologique TechSpot et l’entreprise spécialisée en cybersécurité Malwarebytes, ces fichiers SVG contiennent un type bien connu de malware qui utilise le langage Java. Ces attaques reposent sur une ancienne technique exploitant seulement six caractères spécifiques du code Java.

    Le processus de contamination est déclenché lorsqu’une victime ouvre l’image SVG sur un site internet. Cette action lance l’ouverture d’une nouvelle page appelée « Process Monitor » qui masque l’adresse réelle et l’activité à l’utilisateur. Cette page télécharge à son tour un fichier malveillant complémentaire destiné à infiltrer l’ordinateur de la victime.

    Le fichier malveillant téléchargé contient des scripts qui forcent le compte Facebook de la victime à interagir automatiquement avec une page et un post diffusant le malware. Ainsi, la victime « aime » involontairement ces publications malveillantes, provoquant la diffusion exponentielle des images infectées sur la plateforme. Cette manipulation active un cercle vicieux, car l’algorithme de Facebook favorise la visibilité des publications les plus populaires, touchant ainsi un nombre croissant d’utilisateurs.

    Cette méthode de propagation via Facebook conduit souvent vers des sites externes, généralement à caractère pornographique, pour attirer l’attention des victimes. Ce détournement est survenu après un durcissement des contrôles sur les sites pornographiques dans plusieurs pays. Après le clic initial, les utilisateurs sont redirigés vers des plateformes tierces où les images SVG infectées sont stockées et où le malware est téléchargé.

    La sécurité des utilisateurs est mise à mal car les algorithmes de Facebook ne détectent pas immédiatement ces images et malwares, permettant leur circulation libre sur le réseau social. Face à cette menace, il est fortement recommandé d’éviter de visiter des sites inconnus ou suspects et de ne jamais télécharger des fichiers provenant de sources non vérifiées. Ces précautions sont essentielles pour protéger ses appareils personnels contre les risques de piratage informatique.

    Publication malveillante redirigeant vers un site externe sur Facebook

    Le post malveillant cherche à pirater votre appareil en redirigeant l’utilisateur de Facebook vers un site externe pour télécharger et visualiser des images infectées.

    source:https://www.aljazeera.net/tech/2025/8/11/%d8%a8%d8%a7%d8%b3%d8%aa%d8%ae%d8%af%d8%a7%d9%85-%d8%a7%d9%84%d8%b5%d9%88%d8%b1-%d9%88%d9%81%d9%8a%d8%b3%d8%a8%d9%88%d9%83-%d8%a3%d8%ad%d8%af%d8%ab-%d8%b7%d8%b1%d9%8a%d9%82%d8%a9

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    Google Drive : Gemini veut ranger vos fichiers sans décider à votre place

    La nouvelle option de Google Drive propose de classer les fichiers épars avec Gemini, mais les déplacements restent soumis à validation.

    State of Play juin 2026 : les annonces PS5 qui comptent vraiment

    Marvel’s Wolverine, God of War Laufey, Rayman, Tomb Raider, Silent Hill : le State of Play de juin 2026 redessine le calendrier PS5.

    à Lire

    Categories