![]() |
|
Überwachung, Datenschutz und Spam: Facebook Trojaner? Skript analyse-->PHP/JavascriptWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
![]() | #1 |
![]() | ![]() Facebook Trojaner? Skript analyse-->PHP/Javascript Okay liebe Leute, ich hab kein wirkliches Problem aber nen Interessanten Schnipsel code auf Facebook gefunden, gleich mal Javascript deaktiviert und alles in einer Sandbox durchgespielt. Jetzt hänge ich an einer Stelle, an der ich nicht weiterkomme. Ich schildere mal das Szenario, vielleicht gibt es jemanden, der sich dafür Interessiert und mir weiterhelfen möchte. VORSICHT: Folgende Links könnten potentiell gefährlich sein und wurden mit rechteckigen Klammern entschärft. Ich erhielt heute eine Nachricht über Facebook die nur folgenden Link enthielt: hxxp://www[punkt]weread.in.th/wp-content/uploads/img[punkt]php?l=IMG87257.JPG Mit deaktiviertem Javascript und einer kurzen Skript Analyse steckt da folgender code dahinter: Code:
ATTFilter <html><head></head><body><script type="text/javascript">document.location.replace("http:\/\/www.weread.in.th\/wp-content\/uploads\/img.php?l=IMG87257.JPG");</script><script type="text/javascript">setTimeout("(new Image()).src=\"\\\/laudit.php?r=JS&u=http\\u00253A\\u00252F\\u00252Fwww.weread.in.th\\u00252Fwp-content\\u00252Fuploads\\u00252Fimg.php\\u00253Fl\\u00253DIMG87257.JPG\";",5000);</script></body></html> Zusätzlich hab ich noch eine *.jpg.scr Datei gefunden die auf dem oben angegeben host liegt: hxxp://www.weread[punkt]in.th/wp-content/uploads/IMG863789538[punkt]JPG.scr Was tut dieser Skript? Die jpg.scr Datei liefert mir in der Sandbox die Ausgabe: "Modifed by SklavenTrieb and Helge, do not fuck with us! YOU GOT OWNED!" Aber war das alles? Liebe Grüße Dschoni |
Themen zu Facebook Trojaner? Skript analyse-->PHP/Javascript |
analyse, code, datei, deaktiviert, facebook code php javascript, facebook trojaner, folge, folgende, folgender, gefährlich, heute, html, image, interessante, javascript, kurze, leute, liefert, links, nachricht, not, problem, skript, stelle, trojaner, trojaner?, weiterhelfen |