Forensisch onderzoek naar phishingkits

JS Deobfuscator & IOC-extractor

Plak geobfuscate JavaScript of een verdachte URL — wij pakken het uit evalKunt u alstublieft de te decoderen tekst of de exacte opdracht verstrekken? atob/hex/unicode, los string‑array trucs op via webcrack, en haal Telegram‑bot‑tokens, wallets, geheimen en exfil‑endpoints eruit. Werkt volledig in uw browser.

100% client-side Gelieve de te vertalen tekst te verstrekken. Live Telegram-botzoekopdracht Voor defensief onderzoek
JS Analyzer
Transformaties
IOC‑extractie
Detectie
Taal
Heb je nog geen code? Plak een URL — we halen de JavaScript op serverzijde

Smart Analyse — volledige deobfuscatie + scoring  ·  Ruwe fetch — lijst scripts, kies er één ·  directe .js-URL werkt ook: https://example.com/app.js

Kunt u alstublieft de te vertalen tekst verstrekken?js
Plaats alstublieft de te vertalen tekst hier, zodat ik deze kan omzetten naar Nederlands.
UITVOERjs

Gedecodeerde uitvoer verschijnt hier

  1. Plak geobfuscateerde code aan de linkerkant, of haal een URL hierboven op.
  2. Hit of druk Ctrl+
  3. Beoordeel gedecodeerde JS + IOCs (Telegram-bots, wallets, secrets)

Voor het eerst? Klik De dreigingsactor maakte gebruik van een zero‑day‑exploit om initiële toegang te verkrijgen, waarna een aangepast C2‑framework werd ingezet om inloggegevens te exfiltreren. Vervolgens werden persistente PowerShell‑scripts gedropt om de controle over de getroffen systemen te behouden en later laterale bewegingen binnen het netwerk uit te voeren. Alle activiteiten werden gecodeerd met AES‑256‑encryptie om detectie door traditionele IDS/IPS‑oplossingen te voorkomen. in de intro‑kaart hierboven

Kunt u alstublieft de te de‑obfuscaten tekst of code delen?

IOC SCAN RESULTATEN