Sécurité et DDoS

Code malveillant et plugins piratés (Nulled)

Relu le 6 septembre 2026 2 min de lecture

Une extension payante offerte gratuitement sur un forum n'est pas une bonne affaire, c'est un appât. Les versions crackées sont la façon la plus courante dont un serveur Minecraft se retrouve compromis, et les dégâts sont généralement irréversibles.

Ce que vous constatez

  • Des permissions d'opérateur apparaissent sur des comptes auxquels vous ne les avez jamais données.
  • Des fichiers ou des mondes disparaissent sans que personne n'ait lancé de commande.
  • Le serveur génère du trafic sortant ou une charge CPU sans rapport avec ce qui y tourne.

Pourquoi cela arrive

Les extensions issues de forums non officiels et de dépôts « nulled » sont fréquemment modifiées avant d'être republiées. On y trouve typiquement une porte dérobée qui appelle son auteur, une routine de force-OP qui lui accorde les droits d'opérateur sur votre serveur et, au pire, un script qui efface le disque.

Que faire

  1. N'installez que depuis la source officielle

    La page de l'auteur, SpigotMC, Modrinth ou le dépôt du développeur. Si une extension payante est distribuée gratuitement, cette copie a été modifiée.

  2. En cas de soupçon d'infection, refaites au lieu de nettoyer

    Repartez d'une installation propre et réinstallez chaque extension depuis sa source officielle. Une porte dérobée qui s'est octroyé les droits d'opérateur peut se réinstaller depuis n'importe quel endroit où elle a écrit.

  3. Changez tout ce que le serveur a pu divulguer

    Mot de passe RCON, mots de passe de bases de données et tout jeton d'API stocké dans la configuration d'une extension.

Bon à savoir

Selon l'article 19 de nos Conditions, la sécurité des logiciels que vous installez vous incombe. Le support ne nettoie pas les serveurs infectés et ne récupère pas les fichiers compromis, et une instance exécutant un malware qui dégrade le nœud pour les autres clients est suspendue immédiatement.