Code: Selecteer alles
<body onload="document.location.replace(window.atob('aHR0c...YkM/NTc3...0MiA='));" />
Al eens gegoogled maar nog geen meldingen daarvan gezien.
Code: Selecteer alles
<body onload="document.location.replace(window.atob('aHR0c...YkM/NTc3...0MiA='));" />
De functie atob() doet een ASCII to Binary conversie van de tekst (Base64)... aangezien men hiermee de locatie van je browser vervangt zal dit wel een URL zijn (die op die manier dus geobfusceerd is).Tomby schreef:Geen idee wat dat juist doet
Het is inderdaad een URL die erin gecodeerd zat naar een of andere obscure .info website. Gegarandeerd daar dan de malware of een phishing attempt.DarkV schreef:Je kan altijd eens kijken wat erin zat...