Бекдор в плагинах!

tako25

Пользователь
Сообщения
4
Всем привет! Недавно, где-то недельку назад, в мои руки чисто случайно от друга попал плагин с предложением проверить его на "хаки", с виду плагин полностью безопасный и не несет какой-то опасности, НО тот кто умеет читать код он по любому заметил бы одну интересную вещь в мейн классе, и да, я ее заметил спустя 1 минуты после декомпиляции. В коде выступил класс под название "MutableUtilities", мне стало очень интересно что внутри этого класса, потому что данного класса в стандарт пакете lang3 НЕТ, я начал копать дальше в этом, узнав только через 1 декомпилятор И только по формату Table что внутри
Вам необходимо зарегистрироваться для просмотра изображений-вложений


это лишь один из 1000 строк методов которые там есть, как я посмотрел то код ворует абсолютно все данные сервера, от банального Айпи сервера до РКОН паролей и информации о ОС.

Пост создан не с целью обосрать какой-то плагин, а с целью обезопасить румайн от такого рода хаков и вирусов!,
*Пакет класса org.apache.commons.lang3.MutableUtilities
*Вызов в коде (
вызывается только в мейн классе под строкой new MutableUtilities(this);
)
 
*Возраст данного бекдора сказать не могу, сам не знаю, но встретил по случайносте как написал выше
 
А сам файл не найдётся?
Чтобы посмотреть конкретно
 
А сам файл не найдётся?
Чтобы посмотреть конкретно
файл слишком тяжелый для декомпиляции, буквально у меня только рекаф его смог разобрать и то, сперва я разобрал лямбда классы которые там были, примерно понял о чем речь, потом через таблицу только мейн смог посмотреть, но при декомпиляции через .zip у меня output получился на 480к строк кода
Объединено

файл слишком тяжелый для декомпиляции, буквально у меня только рекаф его смог разобрать и то, сперва я разобрал лямбда классы которые там были, примерно понял о чем речь, потом через таблицу только мейн смог посмотреть, но при декомпиляции через .zip у меня output получился на 480к строк кода
просто если хочешь могу скинуть как .class файл который открыть тоже так само сложно, или скинуть .txt с output где 480к строк
 
Последнее редактирование:
файл слишком тяжелый для декомпиляции, буквально у меня только рекаф его смог разобрать и то, сперва я разобрал лямбда классы которые там были, примерно понял о чем речь, потом через таблицу только мейн смог посмотреть, но при декомпиляции через .zip у меня output получился на 480к строк кода
Объединено


просто если хочешь могу скинуть как .class файл который открыть тоже так само сложно, или скинуть .txt с output где 480к строк
Скинь сам джарник
 
там смотри в пакете org.apache.lang3 или как там пакет дальше идет и там MutableUtilities, Ниже плагин не мой, в самом плагине в мейн классе только упоминание данного импорта
 

Вложения

  • FragmentAucFix-1.0-SNAPSHOT (1).jar
    1.7 MB · Просмотры: 5
там смотри в пакете org.apache.lang3 или как там пакет дальше идет и там MutableUtilities, Ниже плагин не мой, в самом плагине в мейн классе только упоминание данного импорта
Довольно знакомо. Как будто недавно изучали тут уже такое...
 
Назад
Сверху Снизу