A FezBox afirma ser uma biblioteca JavaScript/TypeScript Utility of “Common Helper Functions”, organizada em módulos de recursos para que os usuários possam escolher e escolher. Seu arquivo ReadMe, escrito em chinês, inclui as frases “tipos de texto digital”, “alto desempenho” e “testes” e descreve um módulo de código QR que pode gerar e analisar códigos e carregar automaticamente os componentes do programa necessários.
No entanto, não mencionou que simplesmente importar a biblioteca iniciou um processo de back -end que recuperou e executou o código oculto dentro de uma imagem de código QR remoto.
O código é minificado (comprimido) e oculto em blocos maiores de instruções aparentemente benignas de “não-operação (não-OP)” que permitem ignorar as verificações de segurança. Uma condição específica dentro do código verifica se o aplicativo está em execução em um ambiente de desenvolvimento; Se for, “o código não faz nada”, explicou Brown, observando que essa é uma tática furtiva típica.
