Ahorra un 20 % con WELCOMEVer ofertas
Banner de seguridad

Script Anti Backdoor para FiveM

Updated Free resourceReview source

El lanzamiento del Anti-Backdoor FiveM discutido aquí es un escáner de archivos heurístico, no una prueba de que un servidor esté limpio. FiveMX revisó el hilo de lanzamiento del creador Cfx.re y su discusión pública el 23 de julio de 2026.

Qué dice la fuente del foro

El creador describe el escaneo de archivos de recursos en busca de cadenas asociadas con solicitudes salientes sospechosas, paneles de cifrado o recolección de datos. La discusión posterior aclara que las ocurrencias de PerformHttpRequest, URLs y patrones seleccionados relacionados con convar pueden ser mostrados para su revisión manual. Los usuarios del foro también informan de muchos resultados de “palabra encontrada” y preguntan cómo interpretarlos.

Ese comportamiento genera falsos positivos esperados. Las comprobaciones legítimas de licencia, las comprobaciones de actualización, los webhooks, las APIs y las integraciones de monitorización pueden realizar todas solicitudes HTTP salientes. Una cadena coincidente identifica el código a inspeccionar; no establece la intención maliciosa.

Flujo de trabajo seguro de investigación

  1. Haga una copia de seguridad del árbol de recursos y registre los hashes de los archivos antes de ejecutar un escáner desconocido.
  2. Ejecutelo en una copia de los recursos del servidor, no con credenciales de producción innecesarias.
  3. Para cada coincidencia, abra el archivo exacto y trace la función, URL, carga útil y llamador circundantes.
  4. Verifique la fuente del creador del recurso, la licencia y los destinos de red esperados.
  5. Elimine o ponga en cuarentena un recurso solo cuando el código revisado y su procedencia justifiquen esa acción.

Señales que merecen escalación

Cargadores ofuscados inesperados, URLs remotas ensambladas dinámicamente, recolección de credenciales o convar, comandos recibidos desde un punto final no documentado y ejecución de código desde texto descargado requieren revisión inmediata. Preserve los archivos y registros originales antes de editarlos. Si los secretos de producción pueden haber salido del host, rote solo las credenciales afectadas después de identificar su alcance.

Qué no puede probar este escáner

Un escaneo de palabras clave no puede detectar cada puerta trasera y no puede establecer que cada coincidencia es perjudicial. No reemplaza la revisión de la fuente, el anclaje de dependencias, credenciales de privilegio mínimo, controles de red saliente, monitoreo de registros o un punto de restauración limpio. El hilo de lanzamiento incluye informes positivos de usuarios, pero FiveMX no reprodujo de forma independiente un benchmark de detección completo ni verificó el código descargable contra un lanzamiento firmado.

Guía relacionada FiveMX

One comment

  1. Wolf-Veith

    ¿Puedes ver a un hombre si no está en Discord übertragen lassen? Weil man kann dort a Webhook Link einfügen aber irgendwie funktioniert no es.

Deja una respuesta