Trojan知名一键脚本VpsToolBox 被曝存在恶意代码
有 V2EX 用户指Trojan一键脚本 VpsToolBox 存在恶意代码,会将用户自建的Trojan节点链接上传至远程服务器。
![Trojan知名一键脚本VpsToolBox 被曝存在恶意代码 - 科学上网 IYIO.NET](http://wsrv.nl/?url=//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxo4vEJPfOVWa-oxTwhXhVQ8rgAbNiU1lu4azudAUA1-uNsWO2c1xVkMKg7NOMEofua6B68snhYFGTRgsjSrOm3tqtfYD8GaGWjOW5-j6PRo5N-55V6rFlp2SDiBzkZ2fhkfj6WVwQxYKgZt_DuiH682h09fQOVqgRx_YJgtQFBx4lwXL8CIhu4t1T1zw/s1600-rw/301913-1.jpg)
据了解,该恶意代码已经存在超过一年时间。曾有用户提出 issue 指出该恶意代码,但被作者直接关闭了 issue。
据 MBRjund 频道的消息,有其他群群友说该作者之前监控的是netdata数据,后期更改为了上传trojan链接,通过查找其他用户克隆的仓库证实了这一说法。
该作者在2022年4月14日的一次更新中使用了上传trojan链接的代码替换了原来加入netdata云监控的代码。Commit: 3b3ab88fec2bd178a348be6d83b4071e1d187e96
在被曝光后不久,GitHub 中的项目仓库被删除(快照 ),该项目一共获得了1.7k 个 star。
加入对话