Надеюсь все насладились новостью:
https://t.me/usher2/702Действительно похоже на детект утилит запущенных на юзерской машине, вот только некоторые строчки меня озадачили:
t.src = "
http://127.0.0.1:8182/favicon.ico", t.onload = function() {
var e = "Tool: Acunetix; Open Port: 8182";
d.push(e), u(e)
Вкратце - если у вас есть favicon.ico (иконка сайта) на 8182 порту скрипт считает что вы страшный хацкер. Так что если вдруг вы веб разработчик и вам не посчастливилось иметь развернутый локально сайтик на 8182 и у него О БОЖЕ есть иконка - ркн считает что вы мамкин хацкер. Это успех.