Skip to content

[社区通报] 新的全随机 PeerID 恶意客户端样本 #309

@Ghost-chu

Description

@Ghost-chu

BTN 近期发现新的恶意客户端样本,特征如下:

PeerID: 全随机
ClientName: Gopeed dev
端口: 全随机

注意:官方版本 Gopeed 没有随机 PeerID 的行为,且固定为 -GPxxxx-。此样本为恶意修改版本

2024/08/08 更新:BTN 发现样本已更新为全随机 PeerID+全随机 ClientName,用户脚本已失效已更新 v2 版本。

这意味着传统过滤器在未来将会彻底失去作用。

image


PeerBanHelper 可以加载用户脚本来检测此恶意客户端,请下载检测脚本(v2)并将其重命名为 gopeed-random-peerid-v2.av 并放入 data/scripts 文件夹。重启 PBH 即可加载。

与此同时,BTN-Collected-Rules 已创建了一个新的 IP 规则集,收集相关 IP 地址:

https://github.com/PBH-BTN/BTN-Collected-Rules/blob/main/random-peerid.txt

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions