Facebook 惡意 Javascript 代碼解析

4 / 27, 2014 Facebook , JS , 網路奇事 , 網路安全

大概這幾個月,越來越多的Facebook貼文都在騙使用者貼一下怪怪的代碼,事實上這些代碼都是Javascript中的惡意代碼,會導致一些悲劇發生,但是這些Code究竟怎麼運作的呢?我在此就寫一個分析這些惡意代碼的文章,同時避免更多人繼續受騙

這篇文章起因是有網友在Sinta貼出了Facebook惡意代碼參考範例,所以我才想說乾脆來寫一篇分析這些Evil Code的文章好了

原本想要慢慢貼到文章裡講解的,但是Wordpress實在很不Programmer Friendly,所以還是po到Gist好了
原始Code來源:https://gist.github.com/Inndy/8618115

裡面大多已經敘述了這些代碼究竟在幹嘛,但是有些我不太懂在幹嘛,所以就沒有註解 (像是Report究竟是啥,求解) ,不過大多數我應該都已經做出解釋了,希望各位能夠提出我註解不好的地方

更新:感謝Jack13補充Report函數的用途,用於檢舉粉絲團