O lançamento do Anti-Backdoor FiveM discutido aqui é um scanner de arquivos heurístico, não uma prova de que o servidor está limpo. FiveMX revisou o criador tópico de lançamento Cfx.re e sua discussão pública em 23 de julho de 2026.
O que a fonte do fórum diz
O criador descreve a varredura de arquivos de recursos em busca de strings associadas a solicitações suspeitas de saída, painéis de cifras ou coleta de dados. Discussões posteriores esclarecem que as ocorrências de PerformHttpRequest, URLs e padrões relacionados a convar podem ser destacados para revisão manual. Os usuários do fórum também relatam muitos resultados de “palavra encontrada” e perguntam como interpretá-los.
Esse comportamento cria falsos positivos esperados. Verificações legítimas de licença, verificações de atualização, webhooks, APIs e integrações de monitoramento podem todos realizar solicitações HTTP de saída. Uma string correspondente identifica o código para inspeção; ela não estabelece a intenção maliciosa.
Fluxo de trabalho seguro de investigação
- Faça backup da árvore de recursos e registre os hashes de arquivos antes de executar um scanner desconhecido.
- Execute em uma cópia dos recursos do servidor, não com credenciais de produção desnecessárias.
- Para cada correspondência, abra o arquivo exato e rastreie a função, URL, payload e chamador circundantes.
- Verifique a fonte do criador do recurso, a licença e os destinos de rede esperados.
- Remova ou coloque em quarentena um recurso apenas quando o código revisado e a proveniência justifiquem essa ação.
Sinais que merecem escalonamento
Carregadores ofuscados inesperados, URLs remotos montados dinamicamente, coleta de credenciais ou convar, comandos recebidos de um endpoint não documentado e execução de código a partir de texto baixado exigem revisão imediata. Preserve os arquivos e logs originais antes de editá-los. Se segredos de produção podem ter saído do host, gire apenas as credenciais afetadas após identificar seu escopo.
O que este scanner não pode provar
Uma varredura por palavras-chave não pode detectar cada porta dos fundos e não pode estabelecer que cada correspondência é prejudicial. Ela não substitui a revisão da fonte, o fixação de dependências, credenciais de privilégio mínimo, controles de rede de saída, monitoramento de logs ou um ponto de restauração limpo. O tópico de lançamento inclui relatórios positivos de usuários, mas o FiveMX não reproduziu independentemente um benchmark de detecção completo ou verificou o código baixável contra um lançamento assinado.
Você pode ser o homem que não morreu no Discord durante a viagem? Talvez alguém possa ter um link do Webhook instalado mas não funcional.