通告:实锤MacCMS,la挂马真相药水导航的自导自演 - maccmspro/download GitHub Wiki
前前后后发了几篇la版本后门的文章 但是相信的人为之胜少 所以来一篇重量级的实锤证明药水导航就是maccms,la作者自导自演挂马
一.前因后果
1.事情是从2019年因为一些不可抗因素当时正版官网不得不临时关闭,并且停更了2年之久,随之2020年冒出了一个名为maccms,la的后门版本,但大多数小白站长根本不懂代码,图方便直接使用,实则随时被人割韭菜,事实证明从2020年开始不断出现大量站点被挂马的情况。其实上一篇文章也公布了实锤的挂马证据导致大量站点用户被沦为肉鸡,引用链接https://www.maccms.pro/blog/2
2.药水导航是谁? 近一年maccms频发被挂马跳转最为出名的就是maccms.vip(药水导航) ,相信80%的站长使用所谓的新版本后都遇到过,其实都是.la的自导自演,为什么敢这样说?我们最近一周时间已经通过结合多家威胁数据以及我们自研的ai全网大数据采集系统分析取证,接下来的一些内容足以证明被挂药水导航的站都是la版本程序。
3.不作为 你想想自从la版本出来之后有过什么任何功能上或者架构上的创新吗?除了扛不住舆论压力的情况下去处理所谓的漏洞装装样子给站长看 仅此。再看看从player加密到后门哪个不是我们为大家做了问题公开纰漏开源解密的贡献,风向也一直是我们在主导。然而还有人一直相信la就是官方,如果你还不信我们就是被洗脑太深基本无可救药。加上近期我们的强大执行力做了很多流量入口的工作让更多的站长不深受其害已经深见成效,团队也不断在努力迭代站长刚需的功能,大家可去官网或者github查看动态选择性升级。Pro版的方向也已定,老版本只会小步更新,重点将来会产出让行业耳目一新的全新版本,但我们需要时间,可能1个月也可能6个月总之全力以赴并随时接受大家新需求。
二.实锤证据
1.前面发了几篇文章都被la拿去copy修改了,因此我们不用文字证明打口水战,直接给出官网看实时检测数据就是最好的证明 部分挂马检测展示截图如下:
2.挂马在线检测 https://www.maccms.pro/domainDetection?activeIndex=3
如果你站检测状态正常但依然被挂马请把特征在线提交,我们一起完善规则打击挂马。
三.如何修复
1.下载最新更新包能够自动修复漏洞
2.后门清理教程: https://www.maccms.pro/blog/3
3.近期新增功能升级可用 搜索频率限制(防假墙)、广告管理支持标签调用
四.版权申明
1.由于假冒域名 maccms,la存在后门,导致居心不良之人利用其域名非法谋利,现正式通知线下站长不要轻信诱导,maccms没有任何la或其他特殊版本,现有非法假冒团伙颠倒黑白,妄图利用后门等黑暗手段谋利,各位站长勿信!!!
2.唯一的官方团队认准域名: https://maccms.pro github: https://github.com/maccmspro
大家也可以从各大搜索引擎搜索排名第一的都是正版,携手一起抵制假冒盗版挂马团伙。
五.关于我们
我们是由人均14年以上的资深互联网技术宅组成,成员来自百度 阿里 腾讯 微软 谷歌 字节跳动等
组成结构:架构师 后端 前端 产品经理 全链路设计师 代码安全审计 QA测试 SEO/SEM 法务部 品牌策划 公关部 舆情监测 大数据分析
项目背景:拥有雄厚的背景实力可应对任何风险
发展方向:为全球影视行业做贡献,承诺永久免费建立完善的生态体系。