صفحه 1 از 4 1234 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 37

موضوع: سو استافده مبین نت از کاربران و مایننیگ

  1. #1
    عضو انجمن k-pax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    127.0.0.1
    نوشته ها
    286
    تشکر تشکر کرده 
    511
    تشکر تشکر شده 
    545
    تشکر شده در
    347 پست

    پیش فرض سو استافده مبین نت از کاربران و مایننیگ

    من از اینترنت مبین نت ite استفاده میکنم
    جدیدا متوجه شدم هجم اینترنت خیلی بیشتر از چیزی که وصرف میکنم داره کم میشه

    متوجه وجود اسکریپتی عجیب در سایت مبین نت شدم که با توجه به اخطار nod 32 اسکریپت مایننینگ هست
    mobinnet=miner.png

    ان هم لینک اسکریپت در سایت خود مبین نت که کد شده هست
    http://my.mobinnet.ir/resources/js/hero-slider.min.js

    اولش فکر کردم سیستم من ویروسی شده اما از طریق 2 تا سرور مجازی خارج از کشور هم لینک بررسی کردم . لینک در سایت وجود داره

    جالبش اینجاست که این اسکریپت در خود سور قرار نداره
    یعنی شما در view-source:my.mobinnet.ir/ این اسکریپت پیدا نمی کنید
    اسکریپت بصورت ثانویه از طریق فایل script.js فراخوانی میشه
    فروش سرور مجازی NVMe و رم DDR4
    آریوسرور | تلگرام ما : @Ario_Server
    سرور مجازی NVMe ایران

  2. تعداد تشکر ها ازk-pax به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Jul 2017
    محل سکونت
    تو خماریش بمون
    نوشته ها
    187
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    282
    تشکر شده در
    216 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    نه عزیز مشکلی نیست .

    اگر هم مقداری کد شده دلیل اولش میتونه این باشه که مقداری از کد اختصاصیشون حفاظت کنند و یا نه ...

    ولی از اسم فایل مثل اینکه مربوط به اسلایدر هست .

    میتونین راحت دکریپت کنید کامل و بفهمید واسه چیه .

    نود 32 هم زیاد گیر الکی میده ولی میتونین بررسی کنید و در صورت وجود مشکل این شرکت رو دچار دردسر کنید .

    https://www.virustotal.com/#/url/80d...2b3d/detection
    همه کاره و هیچکاره که میگن منم من

  5. #3
    عضو انجمن k-pax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    127.0.0.1
    نوشته ها
    286
    تشکر تشکر کرده 
    511
    تشکر تشکر شده 
    545
    تشکر شده در
    347 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    اول این اسکریپتی نیست که بخوان حفاظت کنن . فوقش یه اسلایدره
    اما من الان دیکد کردم
    دقیقا اسکریپت ماینینگ هست

    این ریزالت قسمت کد شده
    http://ddecode.com/hexdecoder/?resul...6a62a22f39eecf
    حالا از طریق base64 دیکود کنید و فانکشن های مورد استفده را بینید.

    اصلا خودتون اسکریپت دانلود کنید و _0xee76 یه hexdecoder بزنید و بعدش base64decod کنید
    بعد توابع رابا | جدا کردن که یه مقدار باهاش ور برید متوجه میشد


    برای دیکد کردن کل اسکریپت زمان لازمه اما 100% مطمئن هستم که اسکریپت ماینینگ هست

    بصورت آپلود کردن . آنتی ویریوس تشخیص نیمده چون ماینینگ جزو ویروس ها نیست
    ویرایش توسط k-pax : January 19th, 2018 در ساعت 01:31
    فروش سرور مجازی NVMe و رم DDR4
    آریوسرور | تلگرام ما : @Ario_Server
    سرور مجازی NVMe ایران

  6. تعداد تشکر ها ازk-pax به دلیل پست مفید


  7. #4
    عضو انجمن dertgtr آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    726
    تشکر تشکر کرده 
    2,342
    تشکر تشکر شده 
    3,638
    تشکر شده در
    2,848 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    کاسپراسکای ماینینگ رو هشدار میده . پیشنهاد می کنم با کاسپراسکای تست کنید
    سرور مجازی ایران - آلمان - آمریکا my.xdlhost.com
    قیمت و کیفیت را مقایسه کنید !! تلگرام : Xdlhost

  8. تعداد تشکر ها از dertgtr به دلیل پست مفید


  9. #5
    عضو انجمن AtrafNet آواتار ها
    تاریخ عضویت
    Nov 2016
    نوشته ها
    259
    تشکر تشکر کرده 
    2,584
    تشکر تشکر شده 
    729
    تشکر شده در
    417 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    سلام
    دوستمون درست میگه از دوستان حرفه ای اگه کسی می تونه اسکریپت بالا رو کامل دیکد کنه متوجه میشید که در اسکریپت بارها از کلمات mine و miner و... استفاده شده حتی CRYPTONIGHT_WORKER_BLOB هم داخل کد هستش که قشنگ اشاره به ماینینگ تحت وب با CoinHive داره چون من تو کد های CoinHive نمونه کدی که این متن داخلش باشه مثل این دیدم:

    کد:
    CoinHive.CRYPTONIGHT_WORKER_BLOB = window.URL.createObjectURL(new Blob([xhr.responseText])) + "#" + libUrl;
    البته منم نتونستم اسکریپت بالا رو به صورت کامل دیکد کنم اما در همون دیکد ناقص اینا رو پیدا کردم.

  10. تعداد تشکر ها ازAtrafNet به دلیل پست مفید


  11. #6
    عضو انجمن
    تاریخ عضویت
    Nov 2015
    نوشته ها
    159
    تشکر تشکر کرده 
    1,427
    تشکر تشکر شده 
    441
    تشکر شده در
    249 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    :facepalm:

  12. تعداد تشکر ها از nevergotme به دلیل پست مفید


  13. #7
    عضو جدید
    تاریخ عضویت
    Mar 2012
    نوشته ها
    8
    تشکر تشکر کرده 
    139
    تشکر تشکر شده 
    62
    تشکر شده در
    48 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    چرا باید به خودشون اجازه بدن از امکانات شخص دیگه سواستفاده کنند

  14. تعداد تشکر ها ازviphyip به دلیل پست مفید


  15. #8
    عضو انجمن
    تاریخ عضویت
    Jul 2017
    محل سکونت
    تو خماریش بمون
    نوشته ها
    187
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    282
    تشکر شده در
    216 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    نقل قول نوشته اصلی توسط viphyip نمایش پست ها
    چرا باید به خودشون اجازه بدن از امکانات شخص دیگه سواستفاده کنند
    حرفا میزنی برادر ! اینا که وقت و پول مردم براشون ارزشی نداره دیگه سیستمش واسشون ارزش داره ؟
    همه کاره و هیچکاره که میگن منم من

  16. تعداد تشکر ها ازAmlaaki به دلیل پست مفید


  17. #9
    عضو انجمن k-pax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    127.0.0.1
    نوشته ها
    286
    تشکر تشکر کرده 
    511
    تشکر تشکر شده 
    545
    تشکر شده در
    347 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    جمعه از طریق 195 شکایت کردم

    و بعدش از مبین نت تماس گرفتن و قرار شد تیم امنیتشون بررسی کنن

    الان بنظر میاد که اسکریپت از سایتشون پاک کردن و اما هنوز جوابی به شکایت من ندادن

    اما واقعا هیچ دلیلی نمیتونن برای این اقدامشون بیارن



    من امنیت برام خیلی مهمه
    وافای من مخفی هست . و از یه پسورد 11 رقمی با حروف بزرگ و کوچیک و اعداد و اعلام استفاده میکنم . از 27/10مصرف خیلی زیاد داشتم اون هم در ساعاتی که اصلا خونه نبودم.
    و حجم زیادی از من کم شده
    حدود 10 گیگ از ساعت 8 تا 11 مصرف شده در صورتی که اصلا کسی وصل نبوده.
    فروش سرور مجازی NVMe و رم DDR4
    آریوسرور | تلگرام ما : @Ario_Server
    سرور مجازی NVMe ایران

  18. تعداد تشکر ها ازk-pax به دلیل پست مفید


  19. #10
    عضو انجمن pardishosting آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    638
    تشکر تشکر کرده 
    857
    تشکر تشکر شده 
    2,336
    تشکر شده در
    1,451 پست

    پیش فرض پاسخ : سو استافده مبین نت از کاربران و مایننیگ

    یعنی با اسکریپت از اینترنت شما (ما) برای کسب درامد استفاده می کنند ؟
    ارتباط تلگرامی با بخش فروش : pardisho@

  20. تعداد تشکر ها از pardishosting به دلیل پست مفید


صفحه 1 از 4 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 92
    آخرين نوشته: December 9th, 2017, 23:08
  2. استخدام در شرکت فراسو سامانه پاسارگاد
    توسط faraso در انجمن به دنبال کارمند هستم
    پاسخ ها: 2
    آخرين نوشته: September 4th, 2016, 13:25
  3. مشکل در استارت شدن کلکسو بعد از نصب
    توسط pc.rootall در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 5
    آخرين نوشته: January 12th, 2014, 17:49
  4. مشکل در استارت شدن کلوکسو
    توسط CityKala.net در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 2
    آخرين نوشته: September 5th, 2013, 17:24
  5. استاد کولکسو
    توسط farhadhack در انجمن مباحث و منابع آموزشی
    پاسخ ها: 17
    آخرين نوشته: December 23rd, 2012, 20:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •