generic_javascript_obfuscation in static.xx.fbcdn.net

On 2020-01-15T06:42:18.965886+00:00 we found pattern generic_javascript_obfuscation, type: Suspicious, (JavaScript obfuscation is frequently used to hide malicious code (or with hope to protect intellectual property)) in the page https://static.xx.fbcdn.net/rsrc.php/... referenced from http://psyratownicze.pl/ .

Code sample:

b'var e=[],f=[];c=a.replace(h,~\xef\xbf\xbd\xdc\xb6*\'(a,c,g){a=d[c];if(a!=null&&typeof a==="object"){e.push(a);f.push(c);return"\\x17"+g}else if(a===null)return"";return String(a)+(b("IntlPunctuation").endsInPunct(String(a))?"":g)}).split("\\x17' … b'\\x00' … b'\\x2f' … b'\\x40' … b'\\x5e' … b'\\x60' … b'\\x7b' … b'\\x7f' … b'\\x00' … b'\\x1f' … b'\\x00' … b'\\x1f' … b'\\x02' … b'\\x01' … b'\\x01' … b'\\x01' … b'\\x02' … b'\\xbb' … b'\\x01' … b'\\x17' … b'\\x17' … b'\\xa0' … b'\\x01' … b'\\x02' … b'\\x04' … b'\\x05' … b'\\x06' … b'\\x07' … b'\\x0e' … b'\\x0f' … b'\\x10' … b'\\x11' … b'\\x12' … b'\\x14' … b'\\x15' … b'\\x16' … b'\\x17' … b'\\x18' … b'\\x19' … b'\\x1a' … b'\\x1b' … b'\\x1e' … b'\\x1f' … b'"CallbackDependencyManager"' … b'"EventSubscriptionVendor"' … b'"EventSubscriptionVendor"' … b'"EventSubscriptionVendor"' … b'"CallbackDependencyManager"' … b'"CallbackDependencyManager"' … b'"fb124024574287414master"' … b'"isUriNeedRawQuerySVURI"' … b'"UriNeedRawQuerySVConfig"' … b'"UriNeedRawQuerySVConfig"' … b'"isUriNeedRawQuerySVURI"' … b'"isUriNeedRawQuerySVURI"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"TimeSliceAutoclosedInteraction"' … b'"ImmediateImplementation"' … b'"ImmediateImplementationExperiments"' … b'"ImmediateImplementationExperiments"' … b'"ImmediateImplementation"' … b'"ImmediateImplementation"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"createTrustedScriptURLFromFacebookURI"' … b'"CallbackDependencyManager"' … b'"createTrustedScriptURLFromFacebookURI"' … b'"performanceAbsoluteNow"' … b'"CallbackDependencyManager"' … b'"createTrustedScriptURLFromFacebookURI"' … b'"performanceAbsoluteNow"' … b'"TimeSliceAutoclosedInteraction"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"CometInteractionTracingMetrics"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"replaceTransportMarkers"' … b'"getSameOriginTransport"' … b'"getSameOriginTransport"' … b'"getSameOriginTransport"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"CometInteractionTracingMetrics"' … b'"CometInteractionTracingMetrics"' … b'"CometInteractionTracingMetrics"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"WebSessionDefaultTimeoutMs"' … b'"WebSessionDefaultTimeoutMs"' … b'"WebSessionDefaultTimeoutMs"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"CookieCoreLoggingConfig"' … b'"ClickRefAction/contextmenu"' … b'"ClickRefAction/middleclick"' … b'"createNodesFromMarkup"' … b'"createNodesFromMarkup"' … b'"createNodesFromMarkup"' … b'"FlipDirectionOnKeypress"' … b'"getViewportDimensions"' … b'"getViewportDimensions"' … b'"getViewportDimensions"' … b'"/plugins/error/confirm/"' … b'"IntervalTrackingBoundedBuffer"' … b'"IntervalTrackingBoundedBuffer"' … b'"IntervalTrackingBoundedBuffer"' … b'"ExecutionContextObservers"' … b'"ProfilingCountersStore"' … b'"IntervalTrackingBoundedBuffer"' … b'"IntervalTrackingBoundedBuffer"' … b'"ExecutionContextObservers"' … b'"ProfilingCountersStore"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"ProfilingCountersStore"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"getCrossOriginTransport"' … b'"getCrossOriginTransport"' … b'"getSameOriginTransport"' … b'"getCrossOriginTransport"' … b'"getSameOriginTransport"' … b'"IntlVariationResolverImpl"' … b'"IntlVariationResolver"' … b'"IntlVariationResolverImpl"' … b'"IntlVariationResolverImpl"' … b'"IntlVariationResolverImpl"' … b'"IntlVariationResolverImpl"' … b'"IntlPhonologicalRules"' … b'"IntlPhonologicalRules"' … b'"IntlVariationResolver"' … b'"IntlVariationResolver"' … b'"IntlVariationResolver"' … b'"replaceTransportMarkers"' … b'"setTimeoutAcrossTransitions"' … b'"handleErrorAfterUnload"' … b'"replaceTransportMarkers"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"setTimeoutAcrossTransitions"' … b'"suppressErrorHandlerWarning"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"useFetchWithIframeFallback"' … b'"TimeSliceAutoclosedInteraction"' … b'"setTimeoutAcrossTransitions"' … b'"normalizeBoundingClientRect"' … b'"normalizeBoundingClientRect"' … b'"getBoundingClientRect"' … b'"normalizeBoundingClientRect"' … b'"PlatformWidgetEndpoint"' … b'"platform/plugins/disconnect"' … b'"platform/plugins/error"' … b'"platform/plugins/reload"' … b'"platform/plugins/dialog"' … b'"PluginLoggedOutUserTypedLogger"' … b'"PlatformWidgetEndpoint"' … b'"PluginLoggedOutUserTypedLogger"' … b'"PlatformWidgetEndpoint"' … b'"PluginLoggedOutUserTypedLogger"' … b'"PlatformWidgetEndpoint"' … b'"PlatformWidgetEndpoint"' … b'"PluginConnectButtonResize"' … b'"PluginConnectButtonWrapIconButton"' … b'"PlatformWidgetEndpoint"' … b'"PlatformWidgetEndpoint"' … b'"AsyncFormRequestUtils"' … b'"AsyncFormRequestUtils"' … b'"AsyncFormRequestUtils"' … b'"AsyncFormRequestUtils"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"CurrentUserInitialData"' … b'"NavigationMetricsCore"' … b'"NavigationMetricsCore"' … b'"NavigationMetricsCore"' … b'"NavigationMetricsCore"' … b'"NavigationMetricsCore"' … b'"nativeRequestAnimationFrame"' … b'"requestAnimationFramePolyfill"' … b'"nativeRequestAnimationFrame"' … b'"nativeRequestAnimationFrame"' … b'"IdleCallbackImplementation"' … b'"requestAnimationFramePolyfill"' … b'"requestAnimationFramePolyfill"' … b'"IdleCallbackImplementation"' … b'"IdleCallbackImplementation"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"performanceAbsoluteNow"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"SetIdleTimeoutAcrossTransitions"' … b'"JSErrorPlatformColumns"' … b'"JSErrorPlatformColumns"' … b'"ArtilleryTraceIDUtils"' … b'"ExecutionContextObservers"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"TSIAdsReliabilityHook"' … b'"ExecutionContextObservers"' … b'"IntervalTrackingBoundedBuffer"' … b'"performanceAbsoluteNow"' … b'"IntervalTrackingBoundedBuffer"' … b'"performanceAbsoluteNow"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"ResourceTimingBootloaderHelper"' … b'"performanceNavigationStart"' … b'"ArtilleryTraceIDUtils"' … b'"ProfilingCountersStore"' … b'"TSIAdsReliabilityHook"' … b'"performanceAbsoluteNow"' … b'"performanceNavigationStart"' … b'"ProfilingCountersStore"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceNavigationStart"' … b'"performanceAbsoluteNow"' … b'"ArtilleryTraceIDUtils"' … b'"performanceAbsoluteNow"' … b'"ProfilingCountersStore"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"ProfilingCountersStore"' … b'"TSIAdsReliabilityHook"' … b'"TimeSliceReferenceCounting"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"TimeSliceAutoclosedInteraction"' … b'"TimeSliceReferenceCounting"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"TimeSliceReferenceCounting"' … b'"clearImmediatePolyfill"' … b'"ImmediateImplementation"' … b'"ImmediateImplementation"' … b'"clearImmediatePolyfill"' … b'"clearImmediatePolyfill"' … b'"TimeSliceAutoclosedInteraction"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"TimeSliceAutoclosedInteraction"' … b'"TimeSliceAutoclosedInteraction"' … b'"EventProfilerAdsSessionProvider"' … b'"AdsInterfacesSessionConfig"' … b'"AdsInterfacesSessionConfig"' … b'"EventProfilerEagerExecution"' … b'"TimeSliceReferenceCounting"' … b'"TimeSliceReferenceCounting"' … b'"EventProfilerInteractionTracker"' … b'"EventProfilerEagerExecution"' … b'"performanceAbsoluteNow"' … b'"EventProfilerEagerExecution"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"EventProfilerInteractionTracker"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"requestAnimationFrameAcrossTransitions"' … b'"EventProfilerAdsSessionProvider"' … b'"EventProfilerEagerExecution"' … b'"EventProfilerInteractionTracker"' … b'"TimeSliceAutoclosedInteraction"' … b'"performanceAbsoluteNow"' … b'"requestAnimationFrameAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"performanceAbsoluteNow"' … b'"EventProfilerEagerExecution"' … b'"EventProfilerInteractionTracker"' … b'"EventProfilerAdsSessionProvider"' … b'"requestAnimationFrameAcrossTransitions"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"requestAnimationFrameAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"EventProfilerEagerExecution"' … b'"EventProfilerInteractionTracker"' … b'"TimeSliceAutoclosedInteraction"' … b'"EventProfilerEagerExecution"' … b'"WebSpeedInteractionsTypedLogger"' … b'"CustomEventConstructor"' … b'"XControllerURIBuilder"' … b'"StringToNullableStringMap"' … b'"StringToNullableIntDict"' … b'"StringToNullableFloatDict"' … b'"StringToNullableStringDict"' … b'"EnumToNullableEnumMap"' … b'"EnumToNullableFloatMap"' … b'"EnumToNullableStringMap"' … b'"IntToNullableFloatMap"' … b'"IntToNullableStringMap"' … b'"StringToNullableEnumMap"' … b'"StringToNullableIntMap"' … b'"StringToNullableStringMap"' … b'"EnumToNullableEnumMap"' … b'"EnumToNullableFloatMap"' … b'"EnumToNullableStringMap"' … b'"IntToNullableFloatMap"' … b'"IntToNullableStringMap"' … b'"StringToNullableEnumMap"' … b'"StringToNullableIntMap"' … b'"StringToNullableStringMap"' … b'"XControllerURIBuilder"' … b'"XControllerURIBuilder"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"FalcoJSLoggerSamplingPolicies"' … b'"FalcoJSLoggerSamplingPolicies"' … b'"FbtImpressionsBatchFalcoEvent"' … b'"FbtImpressionsBatchFalcoEvent"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"FbtImpressionsBatchFalcoEvent"' … b'"PlatformWidgetEndpoint"' … b'"PlatformWidgetEndpoint"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"CallStackExecutionObserver"' … b'"ExecutionContextObservers"' … b'"TimeSliceAutoclosedInteraction"' … b'"ExecutionContextObservers"' … b'"ExecutionContextObservers"' … b'"CallStackExecutionObserver"' … b'"IntervalTrackingBoundedBuffer"' … b'"performanceAbsoluteNow"' … b'"IntervalTrackingBoundedBuffer"' … b'"performanceAbsoluteNow"' … b'"performanceAbsoluteNow"' … b'"CallStackExecutionObserver"' … b'"cancelIdleCallbackBlue"' … b'"IdleCallbackImplementation"' … b'"IdleCallbackImplementation"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"LinkshimHandlerConfig"' … b'"requestAnimationFrameAcrossTransitionsPriority"' … b'"requestAnimationFramePolyfill"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"requestAnimationFrame"' … b'"requestAnimationFramePolyfill"' … b'"requestAnimationFramePolyfill"' … b'"requestAnimationFramePolyfill"' … b'"requestAnimationFrame"' … b'"requestAnimationFramePolyfill"' … b'"requestIdleCallbackBlue"' … b'"setTimeoutAcrossTransitionsBlue"' … b'"setTimeoutAcrossTransitions"' … b'"setTimeoutAcrossTransitions"' … b'"XSharePluginLoggingController"' … b'"/platform/plugin/share/logging/"' … b'"XSharePluginLoggingController"' … b'"XSharePluginLoggingController"' … b'"XRefererFrameController"' … b'"XRefererFrameController"' … b'"XRefererFrameController"' … b'"XRefererFrameController"' … b'"areJSONRepresentationsEqual"' … b'"areJSONRepresentationsEqual"' … b'"areJSONRepresentationsEqual"'

This feature is experimental so please feel free to contact us if you feel any of the reported issues is a false positive or you want to suggest a pattern that should be detected (we are using Yara standard).

Fully automated RESTful API is now available. Subscribe for your free trial today!