-
-
Notifications
You must be signed in to change notification settings - Fork 126
Closed
Description
BTN 近期发现新的恶意客户端样本,特征如下:
PeerID: 全随机
ClientName: Gopeed dev
端口: 全随机
注意:官方版本 Gopeed 没有随机 PeerID 的行为,且固定为 -GPxxxx-。此样本为恶意修改版本
2024/08/08 更新:BTN 发现样本已更新为全随机 PeerID+全随机 ClientName,用户脚本已失效已更新 v2 版本。
这意味着传统过滤器在未来将会彻底失去作用。
PeerBanHelper 可以加载用户脚本来检测此恶意客户端,请下载检测脚本(v2)并将其重命名为 gopeed-random-peerid-v2.av
并放入 data/scripts
文件夹。重启 PBH 即可加载。
与此同时,BTN-Collected-Rules 已创建了一个新的 IP 规则集,收集相关 IP 地址:
https://github.com/PBH-BTN/BTN-Collected-Rules/blob/main/random-peerid.txt
lrhtony, DrJason33564, 54681, Shiki-zs, HanaHye and 2 more
Metadata
Metadata
Assignees
Labels
No labels