דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. המלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!

המלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
62 פוסטים 17 כותבים 1.4k צפיות 22 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • חובבן מקצועיח חובבן מקצועי

    @אברהם-גלסר כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

    @בנימין-מחשבים ועם מוניטין -3. מוכשר:)

    כשהוא הורחק איפסו לו את המונה, והוא היה על 0.
    כנראה אחרי שאופס חבר'ה עשו לו דיסלייק.. (אגב, הצוות פיקוח מחקו לו כמעט את כל הפוסטים..)

    המלאךה מחובר
    המלאךה מחובר
    המלאך
    כתב נערך לאחרונה על ידי
    #36

    @חובבן-מקצועי לפני זה לא.
    אחרי שפרסמתי כאן..

    תגובה 1 תגובה אחרונה
    0
    • א אברהם גלסר

      @בנימין-מחשבים ועם מוניטין -3. מוכשר:)

      ה מנותק
      ה מנותק
      הדור הבא
      כתב נערך לאחרונה על ידי
      #37

      @אברהם-גלסר

      @אברהם-גלסר כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

      ועם מוניטין -3. מוכשר:)

      אתה רוצה לדעת מה זה מוכשר? תסתכל כמה מוניטין יש ל @הראש-הישר

      S תגובה 1 תגובה אחרונה
      2
      • ה הדור הבא

        @אברהם-גלסר

        @אברהם-גלסר כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

        ועם מוניטין -3. מוכשר:)

        אתה רוצה לדעת מה זה מוכשר? תסתכל כמה מוניטין יש ל @הראש-הישר

        S מחובר
        S מחובר
        SHIMI 0
        כתב נערך לאחרונה על ידי SHIMI 0
        #38

        @הדור-הבא || כניראה מישהו רב איתו סתם הורידו לו ||

        תגובה 1 תגובה אחרונה
        0
        • המלאךה המלאך

          אני מזהיר אין להשתמש בקטעי קוד מכאן בכלל!!!!!
          אין לי אחריות על זה.
          ביום שישי פורסם פה בפורום תחת משתמש בשם @yochai תוכנה.
          אמנם זה נמחק הודות לעירנות @צוות-פיקוח , אבל התוכנה נשארה זדונית,
          אז כך.
          התוכנה התיימרה לרשום את המשתמש באתרי סקרים ולהרוויח לו כסף, מה שבפועל היא עושה זה לפתוח משתמשים פייקטיביים בשמו באתרים כדוגמת פרוג מתמחים טופ וכדו'.
          דבר ראשון איסוף מידע:

          const EMBEDDED_CONFIG = {
            "variables": {
              "שם פרטי": "", 
              "שם משפחה": "", 
              "נייד": "", 
              "אימייל": "", 
              "עיר": "", 
              "כתובת רחוב": "", 
              "שם משתמש": "", 
              "סיסמא": "", 
              "מס בית": "", 
              "מיקוד": "", 
              "מס תעודת זהות": ""
            }
          }
          

          אבל בסדר.
          נשמע הגיוני.
          עד שיש את הקטע קוד הבא:

          "formMappings": {
            "mitmachim.top": {
              "fields": { "username": "שם משתמש", "password": "סיסמא", "password-confirm": "סיסמא", "mit-phone": "נייד" }
            },
            "www.fxp.co.il": {
              "fields": { "username": "שם משתמש", "password": "סיסמא", "email": "אימייל" }
            }
          }
          

          אופס!!! התוכנה מחפשת אתרים ספציפיים (שהוזכרו לעיל) ומחפשת בהם קלט של איימיל ושם וסיסמה.
          שם היא מזינה מה שהיא קיבלה מהמשתמש לעיל.
          עכשיו.
          איך היא שותלת? כאן מגיע החלק היפה בעיני, זה תוכנת אלקטרון.
          והיא משתמשת בזה בשביל לפתוח את האתרים הספציפיים שהוזכרו לעיל.
          כך:

          const script = `
            (function() {
              const mapping = ${JSON.stringify(mapping)};
              const vars = ${JSON.stringify(variables)};
              // התוכנה סורקת את כל שדות הקלט באתר החיצוני
              document.querySelectorAll('input, textarea, select').forEach(input => {
                const key = input.name || input.id;
                // אם השדה באתר תואם למה שהיא מחפשת...
                if (mapping[key] && vars[mapping[key]]) {
                  // ...היא שותלת שם את המידע האישי שלך!
                  input.value = vars[mapping[key]]; 
                  // מדמה לחיצת מקלדת כדי לעקוף הגנות של האתר
                  input.dispatchEvent(new Event('input', { bubbles: true }));
                }
              });
            })();
          `;
          // הפקודה שמריצה את ההזרקה בפועל בתוך הדפדפן
          view.executeJavaScript(script);
          

          וכדי שהתוכנה לא תעלה באנטי ווירוס:

          webPreferences: {
            nodeIntegration: true,
            contextIsolation: false, 
            webviewTag: true, 
            preload: path.join(__dirname, 'preload.js')
          }
          

          בקיצור.
          היזהרו עם תוכנות כאלה.
          @cfopuser תיצטרף אלי?
          קרדיט ל @בנימין-מחשבים על עזרתו בהשגת התוכנה.
          @מתכנת-חובב מעלה את הרקואסט של התוכנה.
          d5cfddb0-d831-405f-be1d-bd64e8ba7f5b-resources.zip
          למידע נוסף שמצאתי אחרי זה עיינו כאן: https://mitmachim.top/post/1138877

          cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי cfopuser
          #39

          @המלאך לא נראה שהתוכנה עושה משהו זדוניבמובן הקלאסי של הדבר,
          נראה שזה פשוט מביא ל@yochai כסף על ידי זה שהלינק של הסקרים הוא שלו,
          גם לגבי היצירת משתמשים לא נראה שזה משומש בקוד
          (וגם אם זה משומש זה לא יפגע בכם אישית אלא בפרומים עצמם בכך שיספים אותם).

          זה תוכנה שנועדה לעשות ממכם כסף עלי ידי לינקים לhttps://sekernet.co.il/
          שהוא ירוויח על זה כסף
          דרך התוכנית של חבר מביא חבר

          bd05cc3c-8492-46dc-9116-aa56a62311b8-image.png

          (http://www.sekernet.co.il/Register.aspx?ReffereID=696489)

          יש את זה בעוד מספר אתרים שיש להם תוכניות חבר מביא חבר דומות.

          ה"תוקף" לא מקבל מידע / תקשורת מהמחשב שלכם.

          https://www.virustotal.com/gui/file/d75651d9f75fa771ac44f6e6b21b60083bcb9956cd1477a9daf62349b4282d78

          אולי יש כאן עוד פונקציות נסתרות אבל לא עיינתי יותר מידי.

          המלאךה תגובה 1 תגובה אחרונה
          3
          • cfopuserC cfopuser

            @המלאך לא נראה שהתוכנה עושה משהו זדוניבמובן הקלאסי של הדבר,
            נראה שזה פשוט מביא ל@yochai כסף על ידי זה שהלינק של הסקרים הוא שלו,
            גם לגבי היצירת משתמשים לא נראה שזה משומש בקוד
            (וגם אם זה משומש זה לא יפגע בכם אישית אלא בפרומים עצמם בכך שיספים אותם).

            זה תוכנה שנועדה לעשות ממכם כסף עלי ידי לינקים לhttps://sekernet.co.il/
            שהוא ירוויח על זה כסף
            דרך התוכנית של חבר מביא חבר

            bd05cc3c-8492-46dc-9116-aa56a62311b8-image.png

            (http://www.sekernet.co.il/Register.aspx?ReffereID=696489)

            יש את זה בעוד מספר אתרים שיש להם תוכניות חבר מביא חבר דומות.

            ה"תוקף" לא מקבל מידע / תקשורת מהמחשב שלכם.

            https://www.virustotal.com/gui/file/d75651d9f75fa771ac44f6e6b21b60083bcb9956cd1477a9daf62349b4282d78

            אולי יש כאן עוד פונקציות נסתרות אבל לא עיינתי יותר מידי.

            המלאךה מחובר
            המלאךה מחובר
            המלאך
            כתב נערך לאחרונה על ידי
            #40

            @cfopuser התוקף לא מקבל מידע זה ברור.
            כל העניין הוא ההספמה בפורומים.
            מה שמונע פתיחה של ניק חדש על ידי אותה כתובת מייל.
            אתה בטוח שזה לא משומש בקוד?

            cfopuserC תגובה 1 תגובה אחרונה
            0
            • המלאךה המלאך

              @cfopuser התוקף לא מקבל מידע זה ברור.
              כל העניין הוא ההספמה בפורומים.
              מה שמונע פתיחה של ניק חדש על ידי אותה כתובת מייל.
              אתה בטוח שזה לא משומש בקוד?

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #41

              @המלאך זה לא משומש בקוד אוטמטית אלא כאשר אתה לוחץ על המילוי אוטמטי.

              המלאךה תגובה 1 תגובה אחרונה
              0
              • משתמש מקצועןמ מנותק
                משתמש מקצועןמ מנותק
                משתמש מקצוען
                כתב נערך לאחרונה על ידי
                #42

                לא הבנתי איך התוכנה מבצעת את הרישום לאתרים על שמם?
                הרי האתרים שולחים מייל אימות

                כ תגובה 1 תגובה אחרונה
                1
                • משתמש מקצועןמ משתמש מקצוען

                  לא הבנתי איך התוכנה מבצעת את הרישום לאתרים על שמם?
                  הרי האתרים שולחים מייל אימות

                  כ מנותק
                  כ מנותק
                  כככככ
                  כתב נערך לאחרונה על ידי
                  #43

                  @משתמש-מקצוען או מספר טלפון כמו פה במתמחים אגב לכל אלה שאמרו שהתוכנה רשמה את המשתמש שלו עצמו איך הרי זה מצריך אימות טלפוני [סמיילי]

                  תגובה 1 תגובה אחרונה
                  0
                  • cfopuserC cfopuser

                    @המלאך זה לא משומש בקוד אוטמטית אלא כאשר אתה לוחץ על המילוי אוטמטי.

                    המלאךה מחובר
                    המלאךה מחובר
                    המלאך
                    כתב נערך לאחרונה על ידי המלאך
                    #44

                    @cfopuser כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                    זה לא משומש בקוד אוטמטית אלא כאשר אתה לוחץ על המילוי אוטמטי.

                    בקובץ המאין JS הראשי (לא עברתי מספיק אבל ג'מיני האיר את עיני בזה).

                    preload: path.join(__dirname, 'preload.js')
                    

                    הוא טעה?
                    ובכל מקרה מניתוח של הג'סון השני נראה שיש פה עוד כמה דברים שלא ראיתי לפני.
                    לדוגמא הוא מקדם את האתר שלו,

                    "variables": {
                      "קישור": "https://kidumi.co.il",
                      "תיאור אתר": "תיאור אתר",
                      "מילות מפתח": "מילות מפתח"
                    }
                    

                    זה משתמש בIP של המשתמש (וכאן יש תשובה לשאלה שלי למה הוא גנב את הIP).
                    הוא גם נרשם לקידומי אתרים מתוך מטרה לקדם את האתר שלו.

                    "variables": {
                      "קישור": "https://kidumi.co.il",
                      "תיאור אתר": "תיאור אתר",
                      "מילות מפתח": "מילות מפתח"
                    }
                    

                    הוא גם מצא פירצה באתר הזה כדי להטמיע את הקוד, אני לא כל כך בטוח מהי אבל הוא מזריק את המספר 37 לתוך הקוד?!?
                    החלק החולני, הרשמה לספאם:

                    "lp.vp4.me": {
                      "url": "https://lp.vp4.me/8i49",
                      "fields": {
                        "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_last_name": "name",
                        "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_email": "title",
                        "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_mobile": "keywords"
                      }
                    }
                    

                    @משתמש-מקצוען כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                    לא הבנתי איך התוכנה מבצעת את הרישום לאתרים על שמם?
                    הרי האתרים שולחים מייל אימות

                    @כככככ כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                    או מספר טלפון כמו פה במתמחים אגב לכל אלה שאמרו שהתוכנה רשמה את המשתמש שלו עצמו איך הרי זה מצריך אימות טלפוני [סמיילי]

                    עצוב!
                    אבל זה פותח את המייל בדפדפן הפנימי..
                    אבל!
                    זה גם אומר למשתמש שהמערכת צריכה לאמת את הזהות ב"פלטופרמת השתפים שלנו" או משהו כזה.
                    כלומר המשתמש עצמו מאמת את זה..
                    ועוד משהו מעניין.
                    זה גם ..

                    document.querySelectorAll('input, textarea, select').forEach(input => { ... });
                    

                    כל אתר שבנוי בסגנון הפורומים האלה המערכת מכניסה לרשימה, כולל תפוז וכו'..
                    @cfopuser טעיתי במשהו?

                    בנימין מחשביםב המלאךה 2 תגובות תגובה אחרונה
                    4
                    • בנימין מחשביםב בנימין מחשבים

                      @אברהם-גלסר הוא הורחק לשבוע, חזר היום והורחק שוב...

                      א מחובר
                      א מחובר
                      אהל יהודה
                      כתב נערך לאחרונה על ידי אהל יהודה
                      #45
                      פוסט זה נמחק!
                      תגובה 1 תגובה אחרונה
                      0
                      • המלאךה המלאך

                        @cfopuser כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                        זה לא משומש בקוד אוטמטית אלא כאשר אתה לוחץ על המילוי אוטמטי.

                        בקובץ המאין JS הראשי (לא עברתי מספיק אבל ג'מיני האיר את עיני בזה).

                        preload: path.join(__dirname, 'preload.js')
                        

                        הוא טעה?
                        ובכל מקרה מניתוח של הג'סון השני נראה שיש פה עוד כמה דברים שלא ראיתי לפני.
                        לדוגמא הוא מקדם את האתר שלו,

                        "variables": {
                          "קישור": "https://kidumi.co.il",
                          "תיאור אתר": "תיאור אתר",
                          "מילות מפתח": "מילות מפתח"
                        }
                        

                        זה משתמש בIP של המשתמש (וכאן יש תשובה לשאלה שלי למה הוא גנב את הIP).
                        הוא גם נרשם לקידומי אתרים מתוך מטרה לקדם את האתר שלו.

                        "variables": {
                          "קישור": "https://kidumi.co.il",
                          "תיאור אתר": "תיאור אתר",
                          "מילות מפתח": "מילות מפתח"
                        }
                        

                        הוא גם מצא פירצה באתר הזה כדי להטמיע את הקוד, אני לא כל כך בטוח מהי אבל הוא מזריק את המספר 37 לתוך הקוד?!?
                        החלק החולני, הרשמה לספאם:

                        "lp.vp4.me": {
                          "url": "https://lp.vp4.me/8i49",
                          "fields": {
                            "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_last_name": "name",
                            "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_email": "title",
                            "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_mobile": "keywords"
                          }
                        }
                        

                        @משתמש-מקצוען כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                        לא הבנתי איך התוכנה מבצעת את הרישום לאתרים על שמם?
                        הרי האתרים שולחים מייל אימות

                        @כככככ כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                        או מספר טלפון כמו פה במתמחים אגב לכל אלה שאמרו שהתוכנה רשמה את המשתמש שלו עצמו איך הרי זה מצריך אימות טלפוני [סמיילי]

                        עצוב!
                        אבל זה פותח את המייל בדפדפן הפנימי..
                        אבל!
                        זה גם אומר למשתמש שהמערכת צריכה לאמת את הזהות ב"פלטופרמת השתפים שלנו" או משהו כזה.
                        כלומר המשתמש עצמו מאמת את זה..
                        ועוד משהו מעניין.
                        זה גם ..

                        document.querySelectorAll('input, textarea, select').forEach(input => { ... });
                        

                        כל אתר שבנוי בסגנון הפורומים האלה המערכת מכניסה לרשימה, כולל תפוז וכו'..
                        @cfopuser טעיתי במשהו?

                        בנימין מחשביםב מנותק
                        בנימין מחשביםב מנותק
                        בנימין מחשבים
                        כתב נערך לאחרונה על ידי
                        #46
                        פוסט זה נמחק!
                        תגובה 1 תגובה אחרונה
                        4
                        • המלאךה המלאך

                          @cfopuser כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                          זה לא משומש בקוד אוטמטית אלא כאשר אתה לוחץ על המילוי אוטמטי.

                          בקובץ המאין JS הראשי (לא עברתי מספיק אבל ג'מיני האיר את עיני בזה).

                          preload: path.join(__dirname, 'preload.js')
                          

                          הוא טעה?
                          ובכל מקרה מניתוח של הג'סון השני נראה שיש פה עוד כמה דברים שלא ראיתי לפני.
                          לדוגמא הוא מקדם את האתר שלו,

                          "variables": {
                            "קישור": "https://kidumi.co.il",
                            "תיאור אתר": "תיאור אתר",
                            "מילות מפתח": "מילות מפתח"
                          }
                          

                          זה משתמש בIP של המשתמש (וכאן יש תשובה לשאלה שלי למה הוא גנב את הIP).
                          הוא גם נרשם לקידומי אתרים מתוך מטרה לקדם את האתר שלו.

                          "variables": {
                            "קישור": "https://kidumi.co.il",
                            "תיאור אתר": "תיאור אתר",
                            "מילות מפתח": "מילות מפתח"
                          }
                          

                          הוא גם מצא פירצה באתר הזה כדי להטמיע את הקוד, אני לא כל כך בטוח מהי אבל הוא מזריק את המספר 37 לתוך הקוד?!?
                          החלק החולני, הרשמה לספאם:

                          "lp.vp4.me": {
                            "url": "https://lp.vp4.me/8i49",
                            "fields": {
                              "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_last_name": "name",
                              "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_email": "title",
                              "uf__fd_gUForm__01c2d6cb57264987ac9209191d840661_mobile": "keywords"
                            }
                          }
                          

                          @משתמש-מקצוען כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                          לא הבנתי איך התוכנה מבצעת את הרישום לאתרים על שמם?
                          הרי האתרים שולחים מייל אימות

                          @כככככ כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                          או מספר טלפון כמו פה במתמחים אגב לכל אלה שאמרו שהתוכנה רשמה את המשתמש שלו עצמו איך הרי זה מצריך אימות טלפוני [סמיילי]

                          עצוב!
                          אבל זה פותח את המייל בדפדפן הפנימי..
                          אבל!
                          זה גם אומר למשתמש שהמערכת צריכה לאמת את הזהות ב"פלטופרמת השתפים שלנו" או משהו כזה.
                          כלומר המשתמש עצמו מאמת את זה..
                          ועוד משהו מעניין.
                          זה גם ..

                          document.querySelectorAll('input, textarea, select').forEach(input => { ... });
                          

                          כל אתר שבנוי בסגנון הפורומים האלה המערכת מכניסה לרשימה, כולל תפוז וכו'..
                          @cfopuser טעיתי במשהו?

                          המלאךה מחובר
                          המלאךה מחובר
                          המלאך
                          כתב נערך לאחרונה על ידי המלאך
                          #47

                          כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                          הוא גם מצא פירצה באתר הזה כדי להטמיע את הקוד, אני לא כל כך בטוח מהי אבל הוא מזריק את המספר 37 לתוך הקוד?!?

                          דרך אגב זה באמת מעניין.
                          לנוכל הזה כידוע יש אתר, האתר שלו בשם: קיצור לינק 126,
                          זה אתר מוזר, בחיים לא ראיתי כזה..
                          משום מה נראה שהוא מתכנן בקוד למלא את האתר המקביל קידומי, בספאם.
                          זה יגרום לאתר שלו לעלות יותר מהר בSEO.
                          יש סיכוי שזה הפוך אבל זה נראה כך.
                          כך או כך בעל האתר קידומי התרשל בהגנה נגד בוטים, הוא גילה שהקוד הוא 37 וכעת הוא משתמש בו.
                          כדאי אם מישהו מכיר לעדכן בכך את בעל האתר הזה.

                          תגובה 1 תגובה אחרונה
                          0
                          • א מחובר
                            א מחובר
                            אהל יהודה
                            כתב נערך לאחרונה על ידי
                            #48

                            נכנסתי לאתר שלו והוא ממש מצחיק.
                            כל הקישורים לגיטהב ולשאר המקומות שכאילו הוא מפנה ליצירת קשר מפנים אוטמטי למפות.

                            המלאךה תגובה 1 תגובה אחרונה
                            1
                            • א אהל יהודה

                              נכנסתי לאתר שלו והוא ממש מצחיק.
                              כל הקישורים לגיטהב ולשאר המקומות שכאילו הוא מפנה ליצירת קשר מפנים אוטמטי למפות.

                              המלאךה מחובר
                              המלאךה מחובר
                              המלאך
                              כתב נערך לאחרונה על ידי
                              #49

                              @אהל-יהודה זה העניין.
                              זה אחד האתרים הכי מוזרים שראיתי.
                              ובכל זאת הוא עושה לזה SEO?
                              יש לו כמובן עוד תוכנות.
                              צוות פיקוח מחק את הנושאים כמובן, אבל הורדתי את התוכנות.
                              אני מחר אולי אעבור אליהם ואראה מה יש שם..

                              תגובה 1 תגובה אחרונה
                              2
                              • המלאךה המלאך

                                אני מזהיר אין להשתמש בקטעי קוד מכאן בכלל!!!!!
                                אין לי אחריות על זה.
                                ביום שישי פורסם פה בפורום תחת משתמש בשם @yochai תוכנה.
                                אמנם זה נמחק הודות לעירנות @צוות-פיקוח , אבל התוכנה נשארה זדונית,
                                אז כך.
                                התוכנה התיימרה לרשום את המשתמש באתרי סקרים ולהרוויח לו כסף, מה שבפועל היא עושה זה לפתוח משתמשים פייקטיביים בשמו באתרים כדוגמת פרוג מתמחים טופ וכדו'.
                                דבר ראשון איסוף מידע:

                                const EMBEDDED_CONFIG = {
                                  "variables": {
                                    "שם פרטי": "", 
                                    "שם משפחה": "", 
                                    "נייד": "", 
                                    "אימייל": "", 
                                    "עיר": "", 
                                    "כתובת רחוב": "", 
                                    "שם משתמש": "", 
                                    "סיסמא": "", 
                                    "מס בית": "", 
                                    "מיקוד": "", 
                                    "מס תעודת זהות": ""
                                  }
                                }
                                

                                אבל בסדר.
                                נשמע הגיוני.
                                עד שיש את הקטע קוד הבא:

                                "formMappings": {
                                  "mitmachim.top": {
                                    "fields": { "username": "שם משתמש", "password": "סיסמא", "password-confirm": "סיסמא", "mit-phone": "נייד" }
                                  },
                                  "www.fxp.co.il": {
                                    "fields": { "username": "שם משתמש", "password": "סיסמא", "email": "אימייל" }
                                  }
                                }
                                

                                אופס!!! התוכנה מחפשת אתרים ספציפיים (שהוזכרו לעיל) ומחפשת בהם קלט של איימיל ושם וסיסמה.
                                שם היא מזינה מה שהיא קיבלה מהמשתמש לעיל.
                                עכשיו.
                                איך היא שותלת? כאן מגיע החלק היפה בעיני, זה תוכנת אלקטרון.
                                והיא משתמשת בזה בשביל לפתוח את האתרים הספציפיים שהוזכרו לעיל.
                                כך:

                                const script = `
                                  (function() {
                                    const mapping = ${JSON.stringify(mapping)};
                                    const vars = ${JSON.stringify(variables)};
                                    // התוכנה סורקת את כל שדות הקלט באתר החיצוני
                                    document.querySelectorAll('input, textarea, select').forEach(input => {
                                      const key = input.name || input.id;
                                      // אם השדה באתר תואם למה שהיא מחפשת...
                                      if (mapping[key] && vars[mapping[key]]) {
                                        // ...היא שותלת שם את המידע האישי שלך!
                                        input.value = vars[mapping[key]]; 
                                        // מדמה לחיצת מקלדת כדי לעקוף הגנות של האתר
                                        input.dispatchEvent(new Event('input', { bubbles: true }));
                                      }
                                    });
                                  })();
                                `;
                                // הפקודה שמריצה את ההזרקה בפועל בתוך הדפדפן
                                view.executeJavaScript(script);
                                

                                וכדי שהתוכנה לא תעלה באנטי ווירוס:

                                webPreferences: {
                                  nodeIntegration: true,
                                  contextIsolation: false, 
                                  webviewTag: true, 
                                  preload: path.join(__dirname, 'preload.js')
                                }
                                

                                בקיצור.
                                היזהרו עם תוכנות כאלה.
                                @cfopuser תיצטרף אלי?
                                קרדיט ל @בנימין-מחשבים על עזרתו בהשגת התוכנה.
                                @מתכנת-חובב מעלה את הרקואסט של התוכנה.
                                d5cfddb0-d831-405f-be1d-bd64e8ba7f5b-resources.zip
                                למידע נוסף שמצאתי אחרי זה עיינו כאן: https://mitmachim.top/post/1138877

                                מתכנת חובבמ מנותק
                                מתכנת חובבמ מנותק
                                מתכנת חובב
                                מדריכים
                                כתב נערך לאחרונה על ידי
                                #50

                                @המלאך תגיד מה הוא עשה לך שאתה ככה יורד עליו?
                                התוכנה לגיטימית לגמרי
                                סך הכל יש לו בקוד שאריות מתוכנות אחרות
                                אין פה שום שעושה פעולה שהמשתמש לא ביקש (רישום לאתרי הסקרים)
                                אשמח אם תאיר את עיני אולי פספסתי פה משהו

                                צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                המלאךה תגובה 1 תגובה אחרונה
                                0
                                • מתכנת חובבמ מתכנת חובב

                                  @המלאך תגיד מה הוא עשה לך שאתה ככה יורד עליו?
                                  התוכנה לגיטימית לגמרי
                                  סך הכל יש לו בקוד שאריות מתוכנות אחרות
                                  אין פה שום שעושה פעולה שהמשתמש לא ביקש (רישום לאתרי הסקרים)
                                  אשמח אם תאיר את עיני אולי פספסתי פה משהו

                                  המלאךה מחובר
                                  המלאךה מחובר
                                  המלאך
                                  כתב נערך לאחרונה על ידי המלאך
                                  #51

                                  @מתכנת-חובב למה כוונתך, שאריות מתוכנות אחרות?
                                  כי ממה שאני ראיתי יש לזה שימוש בפועל.
                                  הוא לקח תשתית.
                                  אין כזה דבר מישהו שבונה תוכנה ומשאיר שאריות, שבמקרה גם מזריקות קוד פעיל.

                                  מתכנת חובבמ 2 תגובות תגובה אחרונה
                                  0
                                  • המלאךה המלאך

                                    @מתכנת-חובב למה כוונתך, שאריות מתוכנות אחרות?
                                    כי ממה שאני ראיתי יש לזה שימוש בפועל.
                                    הוא לקח תשתית.
                                    אין כזה דבר מישהו שבונה תוכנה ומשאיר שאריות, שבמקרה גם מזריקות קוד פעיל.

                                    מתכנת חובבמ מנותק
                                    מתכנת חובבמ מנותק
                                    מתכנת חובב
                                    מדריכים
                                    כתב נערך לאחרונה על ידי
                                    #52

                                    @המלאך הפורומים הם חלק מתוכנה אחרת שהייתה לו כנראה
                                    להלן מה שראיתי
                                    הוא מרנדר לתצוגה את הערכים שב sites לאלמנט בשם view

                                        function renderSites() {
                                          const box = document.getElementById("sitesBox");
                                          box.innerHTML = "";
                                          for (let name in sites) {
                                            const btn = document.createElement("button");
                                            btn.innerText = name;
                                            btn.onclick = () => { document.getElementById("view").src = sites[name]; };
                                            box.appendChild(btn);
                                          }
                                        }
                                    

                                    אחר כך הוא עובר רק על האלמנטים שם וממפה אותה לשדות שמוגדרים אצלו

                                        function autoFill() {
                                          const view = document.getElementById('view');
                                          const domain = new URL(view.src).hostname;
                                          const mapping = formMappings[domain]?.fields;
                                          if (!mapping) return alert("אין מיפוי לאתר זה");
                                    
                                          const script = `
                                            (function() {
                                              const mapping = ${JSON.stringify(mapping)};
                                              const vars = ${JSON.stringify(variables)};
                                              document.querySelectorAll('input, textarea, select').forEach(input => {
                                                const key = input.name || input.id;
                                                if (mapping[key] && vars[mapping[key]]) {
                                                  input.value = vars[mapping[key]];
                                                  input.dispatchEvent(new Event('input', { bubbles: true }));
                                                }
                                              });
                                            })();
                                          `;
                                          view.executeJavaScript(script);
                                    

                                    אם כן על הערכים שב formMappings הוא עובר רק אם נמצאים ב view
                                    איפה ראית משהו אחר?

                                    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                    תגובה 1 תגובה אחרונה
                                    0
                                    • המלאךה המלאך

                                      @מתכנת-חובב למה כוונתך, שאריות מתוכנות אחרות?
                                      כי ממה שאני ראיתי יש לזה שימוש בפועל.
                                      הוא לקח תשתית.
                                      אין כזה דבר מישהו שבונה תוכנה ומשאיר שאריות, שבמקרה גם מזריקות קוד פעיל.

                                      מתכנת חובבמ מנותק
                                      מתכנת חובבמ מנותק
                                      מתכנת חובב
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #53

                                      @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                                      אין כזה דבר מישהו שבונה תוכנה ומשאיר שאריות, שבמקרה גם מזריקות קוד פעיל.

                                      זה מה שאני מבקש
                                      תראה לי איפה ההרצה של הקוד הזה
                                      אולי טעיתי וחמק ממני אבל באמת שעברתי טוב ולא מצאתי

                                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                      המלאךה תגובה 1 תגובה אחרונה
                                      0
                                      • מתכנת חובבמ מתכנת חובב

                                        @המלאך כתב בהמלצה | זהירות תוכנה זדונית!! פורסמה בפורום!!:

                                        אין כזה דבר מישהו שבונה תוכנה ומשאיר שאריות, שבמקרה גם מזריקות קוד פעיל.

                                        זה מה שאני מבקש
                                        תראה לי איפה ההרצה של הקוד הזה
                                        אולי טעיתי וחמק ממני אבל באמת שעברתי טוב ולא מצאתי

                                        המלאךה מחובר
                                        המלאךה מחובר
                                        המלאך
                                        כתב נערך לאחרונה על ידי המלאך
                                        #54

                                        @מתכנת-חובב לדוגמא הautoFill.
                                        זה מזריק סיסמאות ישיר.
                                        וחוץ מזה שאם זה שאריות קוד למה הפונקציה הזו: renderSites רצה ויוצרת כפתורים של הפורום הזה ושל עוד כמה פורומים..
                                        שארית לא מייצרת כפתורים בפועל על המסך.
                                        סתם שאלה.
                                        שארית של איזה תוכנה?
                                        איזה תוכנה צריכה קוד שאין לו עוד ייעוד מעבר להזרקת קוד לפורומים כמו FXP ופרוג?

                                        מתכנת חובבמ תגובה 1 תגובה אחרונה
                                        0
                                        • המלאךה המלאך

                                          @מתכנת-חובב לדוגמא הautoFill.
                                          זה מזריק סיסמאות ישיר.
                                          וחוץ מזה שאם זה שאריות קוד למה הפונקציה הזו: renderSites רצה ויוצרת כפתורים של הפורום הזה ושל עוד כמה פורומים..
                                          שארית לא מייצרת כפתורים בפועל על המסך.
                                          סתם שאלה.
                                          שארית של איזה תוכנה?
                                          איזה תוכנה צריכה קוד שאין לו עוד ייעוד מעבר להזרקת קוד לפורומים כמו FXP ופרוג?

                                          מתכנת חובבמ מנותק
                                          מתכנת חובבמ מנותק
                                          מתכנת חובב
                                          מדריכים
                                          כתב נערך לאחרונה על ידי מתכנת חובב
                                          #55

                                          @המלאך סליחה על השאלה אבל אתה יודע לקרוא קוד?
                                          הפוקנקציה autoFill לא "מזריקה" סך הכל מתאימה את הנתונים למערך מוגדר מראש ורק לאתרי הסקרים
                                          renderSites עוברת בפירוש רק על המפתחות שב sites - שהם רק אתרי הסקרים

                                              "sites": {
                                                  "סקרנט": "http://www.sekernet.co.il/Register.aspx?ReffereID=696409",
                                                  "panel4all": "https://www.panel4all.co.il/?inviterID=5f0e8498a769fe2a61adb429debf59b4",
                                                  "panelview": "https://panelist.panelview.co.il/Join.aspx?ref=907977056",
                                                  "ipanel": "https://panelists.ipanel.co.il/join?referral_id=729168"
                                              },
                                          

                                          ואין שום כפתורים שמצויירים על המסך
                                          אולי הוא עשה תוכנה שרושמת להרבה פורומים בבת אחת ועל גביה יצר את התוכנה הזאת אבל התוכנה הזאת לא מממשת שום רישום נסתר לפורומים
                                          חבל שככה הכפשת אותו
                                          @צוות-פיקוח

                                          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                          המלאךה תגובה 1 תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר