Как мы проверяем jar на загрузчики и бэкдоры

CloudDelight сегодня в 11:12 0 ответов 6 закреплена
#1
В 2026 году в слитых сборках массово встречается загрузчик: в главный класс плагина вшит код, который вытаскивает из хвостов других jar чужой код и загружает его в память. Внешне плагин работает как обычно.

Что делает наша автопроверка (без запуска кода, только разбор файла):
  • главный класс из plugin.yml: сочетание URLClassLoader с Inflater или RandomAccessFile — признак такого загрузчика;
  • во всех классах: короткие ссылки bit.ly, pastebin, Discord-вебхуки, отправка в Telegram, ngrok-туннели;
  • в отчёт (не блокирует): запуск процессов, Runtime, defineClass, setOp, sun.misc.Unsafe — это бывает и в честных плагинах.
Нашлось подозрительное — файл не скачивается, пока его не посмотрит модератор. Проверка не даёт 100% гарантии, но отсекает самые массовые заражения.

Чтобы ответить, войдите или зарегистрируйтесь.

Регистрация — минута, без подтверждения почты.

Регистрация Вход