Что делает этот код? Не вирус?

12
D1
На сайте с 30.07.2015
Offline
163
#11

А за этот топик поисковики не посчитают Серч сайтом с вирусами? D)

RiDDi
На сайте с 06.06.2010
Offline
285
#12
SocFishing:
Вот что не так давно было написано: http://www.securitylab.ru/news/473924.php
В JS можно закодировать бинарник и при запуске распаковать.

В JS можно закодировать JS, который по умолчанию в виндоуз открывается в microsoft based script host, выполняется, загружает .exe и запускает его.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
SocFishing
На сайте с 26.09.2013
Offline
118
#13

Я уже давно отвык от win, вы описали процесс вызова

wscript c:\test.js

?

В таком случае в исполняемом это скорее всего с использованием activex

var Shell = new ActiveXObject("WScript.shell");
Shell.run('wscript c:\test.js');

В этом случае что мешает не записать в массив js бинарный код и записать его на диск (activex) и так же выполнить. Куда меньше телодвижений и костылей. Или опишите процесс ради любопытства.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
RiDDi
На сайте с 06.06.2010
Offline
285
#14

ничего не мешает, так и делают

в вин если кликнуть по .js он по-умолчанию тут же выполнится в wscript

через activex загружают бинарник и выполняют его как exe

собственно, выше сам скрипт представлен

уже сто лет в обед этой схеме и до сих пор актуально

не знаю откуда вы взяли про бинарный код в массиве )) на sansе ничего такого нет

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий