我在Facebook Messenger上点击了“这就像你”病毒。然后,我用archive.ph (archive.today)存档了原始链接,在这个过程中,站点向我展示了以下内容:https://pastebin.com/e91wZmqP (警告!不要单击粘贴中的任何链接;它们可能包含有害代码。)
最可疑的js文件是在这个网站上的杀人游戏。我创建了一个归档文件,它只包含脚本的文本:https://archive.ph/EAXyP
脚本的主要内容似乎是加密的(?),因为它使用十六进制代码作为单词。您知道如何破译十六进制代码来查看这个脚本到底做了什么吗?我主要关心的是它是否在我的浏览器中安装了任何(隐藏的)扩展(比如keylogger) (我在Ubuntu上使用了Google )。
发布于 2021-03-13 23:43:11
正如我所看到的,源代码看起来像是模糊的,当我去混淆源代码的时候,它看起来像是一个手机吗?它要求FB凭证也有一些FB样式和设置/更新一些cookie,您可以做的最好的事情是清理您的缓存和尝试恶意软件扫描。
https://security.stackexchange.com/questions/246069
复制相似问题