generic_javascript_obfuscation in us.bbcollab.com

On 2020-03-26T13:03:21.782322+00:00 we found pattern generic_javascript_obfuscation, type: Suspicious, (JavaScript obfuscation is frequently used to hide malicious code (or with hope to protect intellectual property)) in the page https://us.bbcollab.com/collab/js/ven... referenced from https://us.bbcollab.com/ .

Code sample:

b'\\x00' … b'\\x20' … b'\\x7f' … b'\\x20' … b'\\x7e' … b'\\xa0' … b'\\xff' … b'\\x09' … b'\\x20' … b'\\x09' … b'\\x20' … b'\\x09' … b'\\x20' … b'\\x20' … b'\\x5b' … b'\\x7e' … b'\\x80' … b'\\xff' … b'\\x20' … b'\\x7e' … b'\\x09' … b'\\x20' … b'\\x20' … b'\\x7e' … b'\\x80' … b'\\xff' … b'\\x09' … b'\\x20' … b'\\x00' … b'\\x2f' … b'\\x40' … b'\\x5b' … b'\\x60' … b'\\x7b' … b'\\x7f' … b'\\xf6' … b'\\xf8' … b'\\xff' … b'\\xb1' … b'\\xf7' … b'\\x00' … b'\\x2f' … b'\\x40' … b'\\x5b' … b'\\x60' … b'\\x7b' … b'\\xbf' … b'\\x0b' … b'\\xa0' … b'\\xf6' … b'\\xf8' … b'\\xff' … b'\\xf6' … b'\\xf8' … b'\\xff' … b'\\xb1' … b'\\xf7' … b'\\x00' … b'\\x2f' … b'\\x40' … b'\\x5b' … b'\\x60' … b'\\x7b' … b'\\xbf' … b'\\x0b' … b'\\xa0' … b'\\xf6' … b'\\xf8' … b'\\xff' … b'\\x80' … b'atob' … b'atob' … b'atob' … b'atob' … b'"attrAsReferenceToMany"' … b'"bbIframeEventRepeater"' … b'"AnchorPositionService"' … b'"getAllResponseHeaders"' … b'"ngfValidateAfterResize"' … b'"ngfHideOnDropNotAvailable"' … b'"ngfEnableFirefoxPaste"' … b'"ngfEnableFirefoxPaste"' … b'"dates/calendars/gregorian/dateTimeFormats/availableFormats"' … b'"dates/calendars/gregorian"' … b'"dates/calendars/gregorian/dateTimeFormats"' … b'"dates/calendars/gregorian/timeFormats"' … b'"dates/calendars/gregorian/dateFormats"' … b'"dates/calendars/gregorian/eras"' … b'"dates/calendars/gregorian/quarters"' … b'"dates/calendars/gregorian/days"' … b'"dates/calendars/gregorian/days"' … b'"dates/calendars/gregorian/days"' … b'"dates/timeZoneNames/gmtFormat"' … b'"dates/timeZoneNames/gmtZeroFormat"' … b'"timeZoneNames/gmtZeroFormat"' … b'"timeZoneNames/gmtZeroFormat"' … b'"timeZoneNames/gmtFormat"' … b'"dates/calendars/gregorian/eras"' … b'"dates/calendars/gregorian/quarters"' … b'"dates/calendars/gregorian/days"' … b'"dates/calendars/gregorian/days"' … b'"dates/calendars/gregorian/days"' … b'"dates/timeZoneNames/gmtFormat"' … b'"dates/timeZoneNames/gmtZeroFormat"' … b'"numbers/defaultNumberingSystem"' … b'"minimumFractionDigits"' … b'"maximumFractionDigits"' … b'"minimumFractionDigits"' … b'"maximumFractionDigits"' … b'"minimumFractionDigits"' … b'"maximumFractionDigits"' … b'"minimumFractionDigits"' … b'"maximumFractionDigits"' … b'"ngMultiTranscludeController"'

This feature is experimental so please feel free to contact us if you feel any of the reported issues is a false positive or you want to suggest a pattern that should be detected (we are using Yara standard).

Fully automated RESTful API is now available. Subscribe for your free trial today!