Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7184-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Прислали вирус на *.js . Что он делает?

Pulchritudinous
Jan 28 2019, 12:46
  
Пост #1



Репутация:   18  
Дух


Группа: - Пользователи -
Сообщений: 97
С нами с: 18-December 18


Добрый день, прислали вот такой вот файлик, который сразу был отправлен сервером в карантин, но мне интересно что этот скрипт делает. Единственная догадка - вытягивает сохраненные пароли? Скрипт под спойлером





» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов
yarnik
Jan 29 2019, 12:11
  
Пост #2



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 233
С нами с: 25-January 07


Интересная штучка, по скрипту разобраться не смог, залил его в вирустотал https://www.virustotal.com/#/file/9ee145dd8...f63b0/detection

Так же интересно, что огромное количество ативирусов его не находят...

Ну, а дальше копируем название найденных вирусов и гуглим. Как я понял, эта хрень которая потом будет закачивать вирусы, но вы об этом уже не узнаете... (или когда уже будет поздно)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Сообщения в этой теме


Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 14th November 2025 - 18:47
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.