请检查自己是否使用过 johnrosen1/vpstoolbox 脚本搭建Trojan

该脚本存在恶意代码,会将你服务器Trojan节点分享链接上传到作者可控的服务器,该恶意代码已经存在超过一年时间,如果使用过请立即取消部署后自行搭建

曾有用户提出 issue(网页时光机) 指出该恶意代码,但被作者直接关闭了 issue

有其他群群友说该作者之前监控的是netdata数据,后期更改为了上传trojan链接,通过查找其他用户克隆的仓库证实了这一说法
该作者在2022年4月14日的一次更新中使用了上传trojan链接的代码替换了原来加入netdata云监控的代码(Commit: 3b3ab88fec2bd178a348be6d83b4071e1d187e96)

Github链接(已删库跑路): https://github.com/johnrosen1/vpstoolbox
网页时光机: https://web.archive.org/web/20230330025849/https://github.com/johnrosen1/vpstoolbox

Source: 🍺 MBRjund 🍻👑

🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
 
 
Back to Top