Moin liebe GG-Spieler,
ich finde es toll das ihr so etwas reportet und damit die Sicherheit von Griefergames unterstützt!
Der Grund installierte Plugins zu verstecken begründet sich weniger darin, diese für mögliche Konkurrenten unsichtbar zu machen, sondern eher darin, die Angriffsfläche zu minimieren.
Angreifer (damit beziehe ich mich nicht auf den, allgemein als "Hacker" betitelten Nutzer eines Custom Clients) beginnen damit mögliche Schwachstellen zu analysieren und Angriff Zenarien zu evaluieren.
Dafür ist nicht nur der Name des Plugins, sondern besonders auch die Versionsnummer interesant.
Die Tatsache, dass das Geschäft mit Minecraft Plugins in den meisten Fällen unrentabel ist, trägt zu schlechter Codequalität bei.
Viele Plugins wurden von "Anfängern" geschrieben und werden nicht mehr gepflegt - da diese Plugins aber funktional hilfreich und frei verfügbar sind/waren wurden sie für einige Server essentiell.
Security bleibt dabei i.d.R. auf der Strecke - wenn Exploits gefunden und bekannt werden, werden diese oft sehr träge und nur sporadisch nachgeliefert, auch hauptberufliche Entwickler machen Fehler und die Plugin Entwicklung in MC ist für viele ein reines Hobby.
Hier macht es für einen Angreifer durchaus Sinn, nach älteren ungepatchten Versionen ausschau zu halten - denn sowie für die Plugin Entwickler ist auch der Betrieb von Minecraft Servern i.d.R. nicht rentabel und wird als Hobby betrieben. Ein aktives Patchmanagement werden die wenigstens betreiben können.
Wenn sich aber kaum Informationen erlangen lassen, die Ausgaben einheitlich gestaltet sind etc. wirkt ein Server professioneller und wird als Angriffsziel weniger interesant.