Interpretation complexe d'un JS

Résolu/Fermé
pl3x Messages postés 17 Date d'inscription samedi 22 février 2014 Statut Membre Dernière intervention 11 octobre 2019 - 19 oct. 2018 à 13:11
pl3x Messages postés 17 Date d'inscription samedi 22 février 2014 Statut Membre Dernière intervention 11 octobre 2019 - 19 oct. 2018 à 15:11
Bonjour,

J'ai reçu un email menaçant avec un fichier attaché .xhtml contenant un script JavaScript. Sauf que voilà je ne le parle vraiment pas beaucoup... (l'apprendre est dans ma todolist)

J'aimerais comprendre à peu près ce que cette page cherche à faire, voir si cela est malveillant ou pas.

Jusqu'ici je l'ai ouvert en environnement protégé: une cession live Linux. Hors ligne le navigateur cherche à atteindre une adresse bizarre. Connecté Tor semble ne pas vouloir ouvrir le fichier, mais il atteint l'adresse par copié-collé, et seul s'affiche un "!".

J'ai pasté le code de la page en pièce jointe ici:

http://paste.debian.net/1048028/

Je suis désolé de poser cette question ici mais je ne sais vraiment pas où faire cela.

Je sais qu'il existe des interpréteurs JavaScript en ligne: puis-je en utiliser un sans souci ?

Je suis blogger assez lanceur d'alerte et évidement j’essaye d'être prudent. Je vous remercie par avance pour l'aide que vous pourriez m'apporter.

2 réponses

Utilisateur anonyme
19 oct. 2018 à 13:50
Bonjour

C'est un code obfusqué, c'est à dire écrit pour être difficile à lire. Il y a juste 3 déclarations de variables et une instruction exécutable : window.location.replace. Bref, il se contente de faire une redirection vers une url tirée au sort dans une liste.

J'en ai essayé une, ça m'a envoyé vers un site d'arnaque classique : menace de qui te dit que ton PC est "blocké" (sic) et qu'il faut absolument appeler leur numéro.
1
pl3x Messages postés 17 Date d'inscription samedi 22 février 2014 Statut Membre Dernière intervention 11 octobre 2019
19 oct. 2018 à 14:11
Bonjour le père, merci pour ton intervention

En fait je me méfie beaucoup. Le courrier disait en substance " j'ai lu ce que tu as dit sur moi, les preuves en PJ", m'insultait et me menaçait.
La pièce jointe s’appelait: "preuves_234574.xhtml". Tout un programme :)
J'ignore encore tout de la puissance du JavaScript (et c'est d'ailleurs pour cela que je veux l'apprendre), et j'étais partis à m'imaginer de l’interaction logicielle; pour ça que je l'ai ouverte en machine live.

Ce que je pense c'est que ça cherche dans tous les cas de figures à chopper mon IP et d'autres infos sur moi, donc je suis méfiant. D'ailleurs la tienne est peut-être catchée si tu as carrément créé un fichier chez toi à présent.

Mais bon j'avais créé un email exprès pour répondre à une seule personne qui m'avait envoyé un courrier depuis le site (et qui ne m'a pas répondu depuis, et à la place j'ai ce genre de merdasses), alors je vais le trasher, et comme ça la dissémination dans les bases de données des harceleurs se résumera à quelques octets inutiles dans chaque base :)

Je te remercie encore le père :) Je pars plus rassuré :)
0
Utilisateur anonyme
19 oct. 2018 à 14:48
De rien.

Tu as raison de te méfier, mais il ne faut pas tomber dans la paranoïa non plus. Par exemple, tu sembles craindre qu'on choppe ton IP, alors que c'est totalement inoffensif. Ton IP figure dans tous les échanges d'info que tu fais sur Internet, elle est par nature destinée à être connue.
0
pl3x Messages postés 17 Date d'inscription samedi 22 février 2014 Statut Membre Dernière intervention 11 octobre 2019
19 oct. 2018 à 15:11
Ah bah si je le dis direct: je suis paranoïac :D Comme ça, ça, c'est dit :)
Et puis non, désolé, je fais gaffe à mon IP. j'ai beau être sous Linux je fais gaffe. Je sais les pare-feus ont évolué, et puis tu n'es plus localisé précisément, enfin: pour le quidam mortel du moins ;)
En fait c'est juste de l'ignorance (encore et pour l'heure hein ;) ): j'ignore la portée de la puissance du JavaScript. Je sais que l'on traque de page en page en JS. Je sais que l'on crée des cookies en JS. Je sais que l'on écrit des applis en JS. Et d'autres choses.Alors après je me pose des questions d’interactions entre tout ça; et je suis obligé d'imaginer.
Y faut dire aussi qu'à un moment donné le JS c'était le maaaal absolu. Perso je préfère dire que c'est sans doute quelque chose de puissant, même si bah chuis dans le flou encore. Mais ça me botterait bien d'apprendre :)

Je te remercie encore le père :)
0