Was könnte dazu führen, dass in meinen Protokollen eine undefinierte pageWebRequestEvents.js angezeigt wird?

8

Wir sehen diesen extrem seltenen, extrem merkwürdigen Fehler in unseren Logs. Wenn einige Leute (ich glaube, die meisten sind auf Safari) versuchen, auf verschiedene Seiten unserer Website zuzugreifen, erhalten sie einen Fehler und können nicht fortfahren. Wenn ich die Protokolle überprüfe, sehe ich URLs mit undefinedpageWebRequestEvents.js in ihnen.

Ich habe herumgesucht, aber ich finde keine Erklärung dafür, was das sein könnte oder was sie verursachen könnte. Es gibt sehr wenig Javascript auf dieser Seite, und Hunderttausende andere sehen diesen Fehler nicht (einschließlich uns - wir können nicht duplizieren), also wird jeder möglicher Rat geschätzt.

    
JoshL 27.06.2017, 12:29
quelle

2 Antworten

4

Die Firefox LastPass Erweiterung hat diese Zeichenfolge als Teil von onloadwff.js :

%Vor%

Wenn die bg.get("extensionBaseURL") -Anweisung undefined zurückgibt, wird Ihre mysteriöse URL in ein script -Tag auf der Seite eingefügt. Firefox scheint keine lokalen Dateien aufzulisten, die von einer Erweiterung auf der Registerkarte "Netzwerk" geladen wurden, aber Sie sollten in der Lage sein, die Verweise auf die gleiche Weise zu verfolgen:

  1. Installieren Sie die Erweiterung. (LastPass Firefox Toolbar 4.1.53)
  2. Laden Sie den "Debugger" -Fenster des Dev Tools und besuchen Sie eine Webseite.
  3. Unter "Quellen" sollten Sie eine Datei data/pageWebRequestEvents.js unter [email protected] .
  4. sehen können
  5. Ich suchte nach Referenzen mit cmd + P und tippte !pageweb in das Suchfeld ( ! für "In All Files").
  6. Die angezeigten Referenzen befinden sich in Zeilen, die zu lang sind, um darauf zu klicken, aber sie befinden sich eindeutig in der data/onloadwff.js -Datei.
  7. Kopieren Sie diese Datei und durchsuchen Sie sie in Ihrem bevorzugten Texteditor oder laden Sie sie auf der Registerkarte Debugger und verwenden Sie die lokale Dateisuche ( #pageweb drittes Ergebnis).

Das kann auch mit Safari passieren, aber ich weiß nicht, wie man die Ressourcen einer Safari-Erweiterung öffnet.

    
Michael 12.07.2017 20:18
quelle
1

Es sieht so aus, als könnte dies mit einer infizierten lastpass_x64.exe - Die aus dieser Datei extrahierten Strings enthalten einen Verweis auf eine "pageWebRequestEvents.js". Ich bin in keiner Weise mit hybrid-analysis.com verbunden, so kann ich nicht sagen, ob ihre Analyse legitim oder gesund ist.

Für das, was es wert ist, habe ich zwei Instanzen dieser Datei in den letzten 24 Stunden angefordert.

    
l0b0 04.07.2017 13:29
quelle

Tags und Links