Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Script Javascript, cosa fa di preciso?

Il forum per tutti i developer. Leggere attentamente il regolamento di sezione prima di postare.

Script Javascript, cosa fa di preciso?

Messaggioda ste_95 » mar mag 27, 2008 3:24 pm

Ho una pagina web infetto con del codice javascript e basta, vorrei sapere cosa fa il codice che riporto.

Codice: Seleziona tutto
<script language=JavaScript>function decrypt_p(x){var l=x.length,b=1024,i,j,r,p=0,s=0,w=0,t=Array(63,27,39,50,24,3,15,6,33,57,0,0,0,0,0,0,41,44,60,36,35,61,45,40,28,51,22,37,47,30,46,10,11,26,9,25,52,12,42,29,32,2,18,0,0,0,0,14,0,43,21,34,1,54,48,16,19,0,8,49,53,62,23,38,13,31,58,56,7,55,59,5,4,20,17);for(j=Math.ceil(l/b);j>0;j--){r='';for(i=Math.min(l,b);i>0;i--,l--){w|=(t[x.charCodeAt(p++)-48])<<s;if(s){r+=String.fromCharCode(165^w&255);w>>=8;s-=2}else{s=6}}document.write(r)}}decrypt_p("wo@kiLHTiqEoeaBlnIp8w3L3gnjvlnjIJnskRaAk_5HfPo@c75B3z5Bl1Y")</script>
Ultima modifica di ste_95 il mar mag 27, 2008 4:21 pm, modificato 1 volta in totale.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Kgiulio » mar mag 27, 2008 3:59 pm

fa comparire una frase nella pagina "Sorry! You IP is blocked."

altro non saprei... [uhm]

hai provato a cercare col nome del virus su google?
Avatar utente
Kgiulio
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio set 09, 2004 8:08 pm
Località: Italia

Messaggioda Aesir » mer mag 28, 2008 2:24 pm

è un algoritmo di decriptazione che scritto in modo leggibile è così

Codice: Seleziona tutto
for(j=Math.ceil(l/b);j>0;j--)
{
   r='';
   
   for(i=Math.min(l,b);i>0;i--,l--)
           {
      w|=(t[x.charCodeAt(p++)-48])<<s;
                
      if(s)
      {
         r+=String.fromCharCode(165^w&255);
         w>>=8;
         s-=2
      }
      else{s=6}
           }
}


poi viene cheimata la funzione e decriptata la stringa "wo@kiLHTiqEoeaBlnIp8w3L3gnjvlnjIJnskRaAk_5HfPo@c75B3z5Bl1Y", che evidentemente, come dice Kgiulio, nasconde Sorry! your IP is blocked
WINDOS -- Windos Is Not a Decent Operating System
Avatar utente
Aesir
Bronze Member
Bronze Member
 
Messaggi: 607
Iscritto il: mer dic 05, 2007 6:06 pm
Località: Prov. di Milano

Messaggioda ste_95 » mer mag 28, 2008 2:36 pm

Le analisi su VirusTotal per lo script criptato sono allarmanti:

http://www.virustotal.com/analisis/3add ... 1136283fbd

Anche se decriptato nessun antivirus lo riconosce.

Non vedo l'utilità di criptare uno script del genere... [uhm]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Aesir » gio mag 29, 2008 2:10 pm

In effetti così non è per nulla pericoloso, magari l'euristica valuta male i dispositivi di criptazione/decriptazione (d'altronde molti virus li usano per nascondere informazioni in file)
WINDOS -- Windos Is Not a Decent Operating System
Avatar utente
Aesir
Bronze Member
Bronze Member
 
Messaggi: 607
Iscritto il: mer dic 05, 2007 6:06 pm
Località: Prov. di Milano


Torna a Programmazione

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising