La version FiveM Anti-Backdoor discutée ici est un analyseur de fichiers heuristique, pas une preuve qu'un serveur est propre. FiveMX a examiné le créateur de Thread de sortie Cfx.re et sa discussion publique le 23 juillet 2026.
Ce que dit la source du forum
Le créateur décrit le balayage des fichiers de ressources pour les chaînes associées aux demandes sortantes suspectes, aux panneaux de chiffrement ou à la collecte de données. Une discussion ultérieure précise que les occurrences de EffectuerUneRequêteHttp, Les URLs et les motifs liés aux convar sélectionnés peuvent être mis en évidence pour un examen manuel. Les utilisateurs de forums signalent également de nombreux résultats de “mots trouvés” et demandent comment les interpréter.
Ce comportement crée des faux positifs attendus. Les vérifications de licence légitimes, les vérifications de mise à jour, les webhooks, les API et les intégrations de surveillance peuvent tous effectuer des requêtes HTTP sortantes. Une chaîne correspondante identifie le code à inspecter ; elle n'établit pas l'intention malveillante.
Flux de travail d'enquête sécurisé
- Sauvegardez l'arborescence des ressources et enregistrez les hachages de fichiers avant d'exécuter un scanner inconnu.
- Exécutez-le sur une copie des ressources du serveur, pas avec des identifiants de production inutiles.
- Pour chaque match, ouvrez le fichier exact et tracez la fonction, l'URL, la charge utile et l'appelant environnants.
- Vérifiez la source du créateur de la ressource, la licence et les destinations réseau attendues.
- Supprimer ou mettre en quarantaine une ressource uniquement lorsque le code examiné et sa provenance justifient cette action.
Signaux qui méritent une escalade
Les chargeurs obfusqués inattendus, les URL distantes assemblées dynamiquement, la collecte de crédentiels ou de convar, les commandes reçues d'un point de terminaison non documenté et l'exécution de code à partir de texte téléchargé nécessitent un examen immédiat. Conservez les fichiers et les journaux d'origine avant de les modifier. Si des secrets de production ont pu quitter l'hôte, faites tourner uniquement les identifiants affectés après avoir identifié leur portée.
Ce que ce scanner ne peut pas prouver
Un scan par mots-clés ne peut pas détecter chaque porte dérobée et ne peut pas établir que chaque correspondance est nuisible. Il ne remplace pas l'examen du code source, le verrouillage des dépendances, les identifiants à privilèges minimaux, les contrôles du réseau sortant, la surveillance des journaux ou un point de restauration propre. Le fil de discussion de la version inclut des rapports d'utilisateurs positifs, mais FiveMX n'a pas reproduit indépendamment un benchmark de détection complet ou vérifié le code téléchargeable par rapport à une version signée.
Pouvez-vous comprendre que l'homme ne meurt pas dans le Discord ? Nous pouvons vous aider à créer un lien Webhook sans aucune fonction.