Economize 20% com WELCOMEVer ofertas
Faixa de segurança

Script Anti-Backdoor para FiveM

Updated Free resourceReview source

O lançamento do Anti-Backdoor FiveM discutido aqui é um scanner de arquivos heurístico, não uma prova de que o servidor está limpo. FiveMX revisou o criador tópico de lançamento Cfx.re e sua discussão pública em 23 de julho de 2026.

O que a fonte do fórum diz

O criador descreve a varredura de arquivos de recursos em busca de strings associadas a solicitações suspeitas de saída, painéis de cifras ou coleta de dados. Discussões posteriores esclarecem que as ocorrências de PerformHttpRequest, URLs e padrões relacionados a convar podem ser destacados para revisão manual. Os usuários do fórum também relatam muitos resultados de “palavra encontrada” e perguntam como interpretá-los.

Esse comportamento cria falsos positivos esperados. Verificações legítimas de licença, verificações de atualização, webhooks, APIs e integrações de monitoramento podem todos realizar solicitações HTTP de saída. Uma string correspondente identifica o código para inspeção; ela não estabelece a intenção maliciosa.

Fluxo de trabalho seguro de investigação

  1. Faça backup da árvore de recursos e registre os hashes de arquivos antes de executar um scanner desconhecido.
  2. Execute em uma cópia dos recursos do servidor, não com credenciais de produção desnecessárias.
  3. Para cada correspondência, abra o arquivo exato e rastreie a função, URL, payload e chamador circundantes.
  4. Verifique a fonte do criador do recurso, a licença e os destinos de rede esperados.
  5. Remova ou coloque em quarentena um recurso apenas quando o código revisado e a proveniência justifiquem essa ação.

Sinais que merecem escalonamento

Carregadores ofuscados inesperados, URLs remotos montados dinamicamente, coleta de credenciais ou convar, comandos recebidos de um endpoint não documentado e execução de código a partir de texto baixado exigem revisão imediata. Preserve os arquivos e logs originais antes de editá-los. Se segredos de produção podem ter saído do host, gire apenas as credenciais afetadas após identificar seu escopo.

O que este scanner não pode provar

Uma varredura por palavras-chave não pode detectar cada porta dos fundos e não pode estabelecer que cada correspondência é prejudicial. Ela não substitui a revisão da fonte, o fixação de dependências, credenciais de privilégio mínimo, controles de rede de saída, monitoramento de logs ou um ponto de restauração limpo. O tópico de lançamento inclui relatórios positivos de usuários, mas o FiveMX não reproduziu independentemente um benchmark de detecção completo ou verificou o código baixável contra um lançamento assinado.

Orientação relacionada FiveMX

One comment

  1. Wolf-Veith

    Você pode ser o homem que não morreu no Discord durante a viagem? Talvez alguém possa ter um link do Webhook instalado mas não funcional.

Deixe um comentário