查看: 649|回复: 7
收起左侧

[可疑文件] ESET报JS/Adware.Chromex.Agent.W

[复制链接]
超超~.~
发表于 2024-10-24 00:49:58 | 显示全部楼层 |阅读模式
本帖最后由 超超~.~ 于 2024-10-24 00:54 编辑

原贴在ESET区,https://bbs.kafan.cn/thread-2275107-1-1.html
先是报JS/Adware.Chromex.Agent.W,重装浏览器之后,开始报Supercopy这个crx(报的具体内容由坛友提供,在原贴13楼)。
附件是被报的js,crx大家从谷歌插件商店里安装之后自测吧。
解压密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoqiwsw
发表于 2024-10-24 02:43:28 | 显示全部楼层
金山毒霸扫描miss
心醉咖啡
发表于 2024-10-24 07:14:19 | 显示全部楼层
360安全
ft-cai
发表于 2024-10-24 08:26:21 | 显示全部楼层
  1. 提供的 JavaScript 代码片段看起来是一个浏览器扩展程序的一部分。它主要执行以下几个功能:

  2. 1. **监听消息**:
  3.    - 它设置了一个事件监听器来监听 `message` 事件,这通常是用于 iframe 之间的通信或者从一个窗口到另一个窗口的通信。
  4.    - 如果接收到的消息数据包含属性 `p` 并且其值为 "supercopy-v3",并且 `cmd` 属性值为 "tobg",那么它会使用 `chrome.runtime.sendMessage` 向后台脚本发送消息,并且如果消息数据中包含回调函数 `cb`,则会在后台脚本返回后发送一个响应消息。

  5. 2. **检查存储项并设置资产服务器地址**:
  6.    - 这段代码检查本地存储中的 `updateTime` 项,如果该时间与当前时间相差超过2592000毫秒(即30天),则更新 `assetsServer` 的值为 `https://spc4.s3.ap-east-1.amazonaws.com`。

  7. 3. **加载外部脚本**:
  8.    - 创建一个新的 `<script>` 元素,并将其 `src` 属性设置为从扩展程序获取的 URL (`/sm.bundle.js`)。
  9.    - 将两个数据属性 `pname` 和 `assetPath` 分别设置为 "supercopy-v3" 和上述提到的资产服务器地址,并将这个 `<script>` 元素附加到文档体中。

  10. 4. **标记主标签使用状态并监听运行时消息**:
  11.    - 如果文档体没有 `inMainTabUse` 属性,则添加该属性并设置为 `1`。
  12.    - 添加一个运行时消息监听器,如果接收到的消息主题是 "canbeuse",则向发送者确认可以使用。

  13. 根据上述分析,这段代码本身并没有表现出任何明显的恶意行为,它更像是一个正常工作的浏览器扩展程序的一部分,用于与其他部分或页面进行通信,并加载必要的脚本资源。然而,是否具有恶意行为取决于该代码的上下文以及它所交互的其他代码的行为。例如,资产服务器的内容需要进一步审查以确保它们是安全的。此外,还需要考虑扩展程序的权限配置,以确保它不会滥用用户授予的权限。
复制代码

评分

参与人数 1人气 +3 收起 理由
超超~.~ + 3 感谢解答: )

查看全部评分

kaba666
发表于 2024-10-24 09:53:59 | 显示全部楼层
编写有问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2024-10-24 10:19:41 | 显示全部楼层
https[://spc4.s3.ap-east-1.amazonaws.com

连接这种地址就不是什么好东西了
biue
发表于 2024-10-24 23:01:01 | 显示全部楼层
腾讯电脑管家 不报
ninjagaocc
发表于 2024-10-25 12:31:19 | 显示全部楼层
应怜屐齿印苍苔
小扣柴扉久不开

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:43 , Processed in 0.138787 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表