דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. המלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!

המלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
62 פוסטים 17 כותבים 1.4k צפיות 23 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • המלאךה המלאך

    אני מזהיר אין להשתמש בקטעי קוד מכאן בכלל!!!!!
    אין לי אחריות על זה.
    ביום שישי פורסם פה בפורום תחת משתמש בשם @yochai תוכנה.
    אמנם זה נמחק הודות לעירנות @צוות-פיקוח , אבל התוכנה נשארה זדונית,
    אז כך.
    התוכנה התיימרה לרשום את המשתמש באתרי סקרים ולהרוויח לו כסף, מה שבפועל היא עושה זה לפתוח משתמשים פייקטיביים בשמו באתרים כדוגמת פרוג מתמחים טופ וכדו'.
    דבר ראשון איסוף מידע:

    const EMBEDDED_CONFIG = {
      "variables": {
        "שם פרטי": "", 
        "שם משפחה": "", 
        "נייד": "", 
        "אימייל": "", 
        "עיר": "", 
        "כתובת רחוב": "", 
        "שם משתמש": "", 
        "סיסמא": "", 
        "מס בית": "", 
        "מיקוד": "", 
        "מס תעודת זהות": ""
      }
    }
    

    אבל בסדר.
    נשמע הגיוני.
    עד שיש את הקטע קוד הבא:

    "formMappings": {
      "mitmachim.top": {
        "fields": { "username": "שם משתמש", "password": "סיסמא", "password-confirm": "סיסמא", "mit-phone": "נייד" }
      },
      "www.fxp.co.il": {
        "fields": { "username": "שם משתמש", "password": "סיסמא", "email": "אימייל" }
      }
    }
    

    אופס!!! התוכנה מחפשת אתרים ספציפיים (שהוזכרו לעיל) ומחפשת בהם קלט של איימיל ושם וסיסמה.
    שם היא מזינה מה שהיא קיבלה מהמשתמש לעיל.
    עכשיו.
    איך היא שותלת? כאן מגיע החלק היפה בעיני, זה תוכנת אלקטרון.
    והיא משתמשת בזה בשביל לפתוח את האתרים הספציפיים שהוזכרו לעיל.
    כך:

    const script = `
      (function() {
        const mapping = ${JSON.stringify(mapping)};
        const vars = ${JSON.stringify(variables)};
        // התוכנה סורקת את כל שדות הקלט באתר החיצוני
        document.querySelectorAll('input, textarea, select').forEach(input => {
          const key = input.name || input.id;
          // אם השדה באתר תואם למה שהיא מחפשת...
          if (mapping[key] && vars[mapping[key]]) {
            // ...היא שותלת שם את המידע האישי שלך!
            input.value = vars[mapping[key]]; 
            // מדמה לחיצת מקלדת כדי לעקוף הגנות של האתר
            input.dispatchEvent(new Event('input', { bubbles: true }));
          }
        });
      })();
    `;
    // הפקודה שמריצה את ההזרקה בפועל בתוך הדפדפן
    view.executeJavaScript(script);
    

    וכדי שהתוכנה לא תעלה באנטי ווירוס:

    webPreferences: {
      nodeIntegration: true,
      contextIsolation: false, 
      webviewTag: true, 
      preload: path.join(__dirname, 'preload.js')
    }
    

    בקיצור.
    היזהרו עם תוכנות כאלה.
    @cfopuser תיצטרף אלי?
    קרדיט ל @בנימין-מחשבים על עזרתו בהשגת התוכנה.
    @מתכנת-חובב מעלה את הרקואסט של התוכנה.
    d5cfddb0-d831-405f-be1d-bd64e8ba7f5b-resources.zip
    למידע נוסף שמצאתי אחרי זה עיינו כאן: https://mitmachim.top/post/1138877

    חובבן מקצועיח מנותק
    חובבן מקצועיח מנותק
    חובבן מקצועי
    כתב נערך לאחרונה על ידי
    #10

    @המלאך אוי, אני הרצתי אותה לזמן קצר ואז סגרתי אותה, מה אפשר לעשות? איך אפשר לדעת מה הוא אסף עלי בפועל אם הצליח ר"ל?

    המלאךה תגובה 1 תגובה אחרונה
    0
    • חובבן מקצועיח חובבן מקצועי

      @המלאך אוי, אני הרצתי אותה לזמן קצר ואז סגרתי אותה, מה אפשר לעשות? איך אפשר לדעת מה הוא אסף עלי בפועל אם הצליח ר"ל?

      המלאךה מנותק
      המלאךה מנותק
      המלאך
      כתב נערך לאחרונה על ידי
      #11

      @חובבן-מקצועי ההרצה לא עשתה כלום כל עוד לא הכנסת את הנתונים, מילאת את הטופס?

      חובבן מקצועיח תגובה 1 תגובה אחרונה
      1
      • המלאךה המלאך

        @חובבן-מקצועי ההרצה לא עשתה כלום כל עוד לא הכנסת את הנתונים, מילאת את הטופס?

        חובבן מקצועיח מנותק
        חובבן מקצועיח מנותק
        חובבן מקצועי
        כתב נערך לאחרונה על ידי חובבן מקצועי
        #12

        @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

        @חובבן-מקצועי ההרצה לא עשתה כלום כל עוד לא הכנסת את הנתונים, מילאת את הטופס?

        ב"ה לא. (לא היה לי כוח, הוא היה מאוד ארוך..)

        וואו, אין לך מושג איך נלחצתי לרגע, ועכשיו נרגעתי..

        המלאךה תגובה 1 תגובה אחרונה
        1
        • חובבן מקצועיח חובבן מקצועי

          @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

          @חובבן-מקצועי ההרצה לא עשתה כלום כל עוד לא הכנסת את הנתונים, מילאת את הטופס?

          ב"ה לא. (לא היה לי כוח, הוא היה מאוד ארוך..)

          וואו, אין לך מושג איך נלחצתי לרגע, ועכשיו נרגעתי..

          המלאךה מנותק
          המלאךה מנותק
          המלאך
          כתב נערך לאחרונה על ידי
          #13

          @חובבן-מקצועי אז זה לא אמור לעשות כלום.
          למרות שזה נראה כאילו היא לוקחת IP.
          מעניין למה..
          @cfopuser אני טועה?

          כ תגובה 1 תגובה אחרונה
          0
          • המלאךה המלאך

            @חובבן-מקצועי אז זה לא אמור לעשות כלום.
            למרות שזה נראה כאילו היא לוקחת IP.
            מעניין למה..
            @cfopuser אני טועה?

            כ מנותק
            כ מנותק
            כככככ
            כתב נערך לאחרונה על ידי
            #14

            @המלאך לכאורה לאסוף מידע לשרת התוקף

            המלאךה תגובה 1 תגובה אחרונה
            0
            • כ כככככ

              @המלאך לכאורה לאסוף מידע לשרת התוקף

              המלאךה מנותק
              המלאךה מנותק
              המלאך
              כתב נערך לאחרונה על ידי
              #15

              @כככככ אין לתוקף שרת.
              זה אוסף לצורך פנימי.
              מה גם שאני לא מוצא סיבה לאסוף IP כשהוא מקבל על מגש של כסף את כל הפרטים באמצעות שאלון מילוי..

              כ תגובה 1 תגובה אחרונה
              0
              • המלאךה המלאך

                @כככככ אין לתוקף שרת.
                זה אוסף לצורך פנימי.
                מה גם שאני לא מוצא סיבה לאסוף IP כשהוא מקבל על מגש של כסף את כל הפרטים באמצעות שאלון מילוי..

                כ מנותק
                כ מנותק
                כככככ
                כתב נערך לאחרונה על ידי כככככ
                #16

                @המלאך לפי מה שנאמר שזה נכתב בבינה מלאכותית אתה יודע זה כנראה בנה לו קוד וחלק נשאר חלק נמחק דבר שני למה לא חסמו אותו אם הוא העלה דבר זדוני

                א תגובה 1 תגובה אחרונה
                1
                • המלאךה המלאך

                  אני מזהיר אין להשתמש בקטעי קוד מכאן בכלל!!!!!
                  אין לי אחריות על זה.
                  ביום שישי פורסם פה בפורום תחת משתמש בשם @yochai תוכנה.
                  אמנם זה נמחק הודות לעירנות @צוות-פיקוח , אבל התוכנה נשארה זדונית,
                  אז כך.
                  התוכנה התיימרה לרשום את המשתמש באתרי סקרים ולהרוויח לו כסף, מה שבפועל היא עושה זה לפתוח משתמשים פייקטיביים בשמו באתרים כדוגמת פרוג מתמחים טופ וכדו'.
                  דבר ראשון איסוף מידע:

                  const EMBEDDED_CONFIG = {
                    "variables": {
                      "שם פרטי": "", 
                      "שם משפחה": "", 
                      "נייד": "", 
                      "אימייל": "", 
                      "עיר": "", 
                      "כתובת רחוב": "", 
                      "שם משתמש": "", 
                      "סיסמא": "", 
                      "מס בית": "", 
                      "מיקוד": "", 
                      "מס תעודת זהות": ""
                    }
                  }
                  

                  אבל בסדר.
                  נשמע הגיוני.
                  עד שיש את הקטע קוד הבא:

                  "formMappings": {
                    "mitmachim.top": {
                      "fields": { "username": "שם משתמש", "password": "סיסמא", "password-confirm": "סיסמא", "mit-phone": "נייד" }
                    },
                    "www.fxp.co.il": {
                      "fields": { "username": "שם משתמש", "password": "סיסמא", "email": "אימייל" }
                    }
                  }
                  

                  אופס!!! התוכנה מחפשת אתרים ספציפיים (שהוזכרו לעיל) ומחפשת בהם קלט של איימיל ושם וסיסמה.
                  שם היא מזינה מה שהיא קיבלה מהמשתמש לעיל.
                  עכשיו.
                  איך היא שותלת? כאן מגיע החלק היפה בעיני, זה תוכנת אלקטרון.
                  והיא משתמשת בזה בשביל לפתוח את האתרים הספציפיים שהוזכרו לעיל.
                  כך:

                  const script = `
                    (function() {
                      const mapping = ${JSON.stringify(mapping)};
                      const vars = ${JSON.stringify(variables)};
                      // התוכנה סורקת את כל שדות הקלט באתר החיצוני
                      document.querySelectorAll('input, textarea, select').forEach(input => {
                        const key = input.name || input.id;
                        // אם השדה באתר תואם למה שהיא מחפשת...
                        if (mapping[key] && vars[mapping[key]]) {
                          // ...היא שותלת שם את המידע האישי שלך!
                          input.value = vars[mapping[key]]; 
                          // מדמה לחיצת מקלדת כדי לעקוף הגנות של האתר
                          input.dispatchEvent(new Event('input', { bubbles: true }));
                        }
                      });
                    })();
                  `;
                  // הפקודה שמריצה את ההזרקה בפועל בתוך הדפדפן
                  view.executeJavaScript(script);
                  

                  וכדי שהתוכנה לא תעלה באנטי ווירוס:

                  webPreferences: {
                    nodeIntegration: true,
                    contextIsolation: false, 
                    webviewTag: true, 
                    preload: path.join(__dirname, 'preload.js')
                  }
                  

                  בקיצור.
                  היזהרו עם תוכנות כאלה.
                  @cfopuser תיצטרף אלי?
                  קרדיט ל @בנימין-מחשבים על עזרתו בהשגת התוכנה.
                  @מתכנת-חובב מעלה את הרקואסט של התוכנה.
                  d5cfddb0-d831-405f-be1d-bd64e8ba7f5b-resources.zip
                  למידע נוסף שמצאתי אחרי זה עיינו כאן: https://mitmachim.top/post/1138877

                  חובבן מקצועיח מנותק
                  חובבן מקצועיח מנותק
                  חובבן מקצועי
                  כתב נערך לאחרונה על ידי
                  #17

                  @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                  היזהרו עם תוכנות כאלה.

                  בטח אתה מרמז גם לתופעת התוספים..

                  תגובה 1 תגובה אחרונה
                  0
                  • ה מנותק
                    ה מנותק
                    המתעניין1
                    כתב נערך לאחרונה על ידי
                    #18

                    נראה לי שמומלץ שמישהו יבדוק בפרוג אם גם שם הוא פרסם את התוכנה

                    כ המלאךה 2 תגובות תגובה אחרונה
                    2
                    • ה המתעניין1

                      נראה לי שמומלץ שמישהו יבדוק בפרוג אם גם שם הוא פרסם את התוכנה

                      כ מנותק
                      כ מנותק
                      כככככ
                      כתב נערך לאחרונה על ידי
                      #19

                      @המתעניין1 אדרבה

                      תגובה 1 תגובה אחרונה
                      0
                      • ה המתעניין1

                        נראה לי שמומלץ שמישהו יבדוק בפרוג אם גם שם הוא פרסם את התוכנה

                        המלאךה מנותק
                        המלאךה מנותק
                        המלאך
                        כתב נערך לאחרונה על ידי
                        #20

                        @המתעניין1 חשבתי כך.
                        אבל לצערי אין לנו מושג.
                        זה יכול להיות כל ניק..

                        @חובבן-מקצועי כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                        בטח אתה מרמז גם לתופעת התוספים..

                        כמובן.
                        אני מתריע השכם והערב..

                        @כככככ כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                        פי מה שנאמר שזה נכתב בבינה מלאכותית אתה יודע זה כנראה בנה לו קוד וחלק נשאר חלק נמחק דבר שני למה לא חסמו אותו אם הוא העלה דבר זדוני

                        לצערי אפשר לעקוף את זה..

                        ה תגובה 1 תגובה אחרונה
                        2
                        • כ כככככ

                          @המלאך לפי מה שנאמר שזה נכתב בבינה מלאכותית אתה יודע זה כנראה בנה לו קוד וחלק נשאר חלק נמחק דבר שני למה לא חסמו אותו אם הוא העלה דבר זדוני

                          א מנותק
                          א מנותק
                          אברהם גלסר
                          כתב נערך לאחרונה על ידי
                          #21

                          @כככככ צודק...
                          @צוות-פיקוח
                          כדאי לחסום את @yochai

                          המלאךה D 2 תגובות תגובה אחרונה
                          2
                          • המלאךה המלאך

                            @המתעניין1 חשבתי כך.
                            אבל לצערי אין לנו מושג.
                            זה יכול להיות כל ניק..

                            @חובבן-מקצועי כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                            בטח אתה מרמז גם לתופעת התוספים..

                            כמובן.
                            אני מתריע השכם והערב..

                            @כככככ כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                            פי מה שנאמר שזה נכתב בבינה מלאכותית אתה יודע זה כנראה בנה לו קוד וחלק נשאר חלק נמחק דבר שני למה לא חסמו אותו אם הוא העלה דבר זדוני

                            לצערי אפשר לעקוף את זה..

                            ה מנותק
                            ה מנותק
                            המתעניין1
                            כתב נערך לאחרונה על ידי
                            #22

                            @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                            אבל לצערי אין לנו מושג.

                            אני משער שאם הוא פרסם את זה בפרוג הוא פרסם בשבוע האחרון כמו כאן, כך שאפשר לבדוק בנושאים האחרונים

                            המלאךה תגובה 1 תגובה אחרונה
                            0
                            • א אברהם גלסר

                              @כככככ צודק...
                              @צוות-פיקוח
                              כדאי לחסום את @yochai

                              המלאךה מנותק
                              המלאךה מנותק
                              המלאך
                              כתב נערך לאחרונה על ידי
                              #23

                              @אברהם-גלסר חסמו.
                              והיום שיחררו כמדומני..

                              א תגובה 1 תגובה אחרונה
                              0
                              • ה המתעניין1

                                @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                                אבל לצערי אין לנו מושג.

                                אני משער שאם הוא פרסם את זה בפרוג הוא פרסם בשבוע האחרון כמו כאן, כך שאפשר לבדוק בנושאים האחרונים

                                המלאךה מנותק
                                המלאךה מנותק
                                המלאך
                                כתב נערך לאחרונה על ידי
                                #24

                                @המתעניין1 אדרבה תבדוק ותעדכן..

                                תגובה 1 תגובה אחרונה
                                0
                                • המלאךה המלאך

                                  @אברהם-גלסר חסמו.
                                  והיום שיחררו כמדומני..

                                  א מנותק
                                  א מנותק
                                  אברהם גלסר
                                  כתב נערך לאחרונה על ידי אברהם גלסר
                                  #25

                                  @המלאך אז למה שחררו אותו?
                                  נשמע מוזר

                                  עריכה: עכשיו אני רואה שהוא חסום.

                                  המלאךה בנימין מחשביםב 2 תגובות תגובה אחרונה
                                  0
                                  • א אברהם גלסר

                                    @כככככ צודק...
                                    @צוות-פיקוח
                                    כדאי לחסום את @yochai

                                    D מחובר
                                    D מחובר
                                    DHOC979
                                    כתב נערך לאחרונה על ידי
                                    #26

                                    @אברהם-גלסר כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                                    @כככככ צודק...
                                    @צוות-פיקוח
                                    כדאי לחסום את @yochai

                                    הוא מוגדר כמשתמש מורחק

                                    תגובה 1 תגובה אחרונה
                                    2
                                    • א אברהם גלסר

                                      @המלאך אז למה שחררו אותו?
                                      נשמע מוזר

                                      עריכה: עכשיו אני רואה שהוא חסום.

                                      המלאךה מנותק
                                      המלאךה מנותק
                                      המלאך
                                      כתב נערך לאחרונה על ידי
                                      #27

                                      @אברהם-גלסר כי לא ידעו שזה תוכנה זדונית.
                                      חסמו אותו בגלל שרשמית זה מיועד לתת לו כסף על זה שדרכו אתם מצביעים לסקרים.

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • א אברהם גלסר

                                        @המלאך אז למה שחררו אותו?
                                        נשמע מוזר

                                        עריכה: עכשיו אני רואה שהוא חסום.

                                        בנימין מחשביםב מנותק
                                        בנימין מחשביםב מנותק
                                        בנימין מחשבים
                                        כתב נערך לאחרונה על ידי בנימין מחשבים
                                        #28

                                        @אברהם-גלסר הוא הורחק לשבוע, חזר היום והורחק שוב...

                                        א ה נוחעם FMנ א 4 תגובות תגובה אחרונה
                                        2
                                        • בנימין מחשביםב בנימין מחשבים

                                          @אברהם-גלסר הוא הורחק לשבוע, חזר היום והורחק שוב...

                                          א מנותק
                                          א מנותק
                                          אברהם גלסר
                                          כתב נערך לאחרונה על ידי
                                          #29

                                          @בנימין-מחשבים ועם מוניטין -3. מוכשר:)

                                          ק S חובבן מקצועיח ה 4 תגובות תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר