Opasni malver otkriven u brojnim Minecraft modovima

Vesti, 09.06.2023, 09:00 AM

Opasni malver otkriven u brojnim Minecraft modovima

Ako ste vi ili vaša deca ljubitelji Minecrafta, možda bi bilo pametno da neko vreme ne preuzimate nove modove i dodatke. Razlog za to je što je novi opasni malver nazvan „Fractureiser“ pronađen u raznim Minecraft modifikacijama (modovima) i dodacima.

Hakeri su kompromitovali naloge na platformama za modifikovanje CraftBukkit i CurseForge, i ubacili Fractureiser u brojne veoma popularne dodatke za igru.

„Izvestan broj naloga Curseforge i dev.bukkit.org (ali ne i sam softver Bukkit) je kompromitovan, a zlonamerni softver je ubačen u kopije mnogih popularnih dodataka i modova“, navodi se u upozorenju istraživača koji su pronašli malver. „Neke od ovih zlonamernih kopija su ubačene u popularne modpakove, uključujući Better Minecraft. Postoje izveštaji o zlonamernim JAR-ovima dodataka/modova već od sredine aprila.“

Posebno je alarmantno prisustvo malvera u modpakovima. Ovi paketi modova omogućavaju igračima da lako prelaze između različitih modova i izuzetno su popularni među igračima Minecrafta različitih uzrasta.

Istraživači opisuju ovaj malver kao „neverovatno opasan“, tvrdeći da svaki sistem zaražen ovim malverom treba smatrati „potpuno kompromitovanim“.

Oni kažu da malver ima mnoštvo destruktivnih mogućnosti, uključujući sledeće:

Proširuje se na sve JAR fajlove u sistemu, šireći se na modove koji u početku nisu bili zaraženi, kao i na druge Java programe

Zamenjuje adrese kriptovaluta u klipbordu zaraženog računara adresom koja verovatno pripada onome ko stoji iza napada.

Krade kolačiće i korisničke akreditive iz veb pretraživača

Eksfiltrira akreditive za Discord, Microsoft i Minecraft

S obzirom na nepoznanice koje okružuju Fractureiser, korisnicima se savetuje da budu na oprezu i informišu se o ovom malveru s obzirom da je istraga o njemu još uvek u toku. Istraživači su na GitHubu dali uputstva o otkrivanju potencijalnih indikatora kompromitovanja.

Igrači Minecrafta koji se nikada nisu približili modovima nemaju čega da se plaše, ali drugi bi trebalo da skeniraju svoje računare kako bi bili sigurni da nisu zaraženi i da njihovi lični podaci nisu ugroženi. Ako otkrijete da je vaš računar zaražen, ne bi trebalo samo da ga očistite od malvera, već i da promenite lozinke na nalozima koji mogu biti u opasnosti od hakovanja.

Napad je, prema onome što se do sada zna, usmeren na Windows i Linux računare, a ne na macOS.

CurseForge je objavio saopštenje u kojem se navodi da je rešio problem tako što je blokirao naloge povezane sa malverom, analizirao sve nove projekte i fajlove kako bi se osigurao njihov integritet i bezbednost i suspendovao odobravanje novih dok se problem ne reši. CurseForge je naglasio da platforma nije ugrožena, jer nijedan administratorski nalog nije hakovan i da malver utiče samo na korisnike Minecrafta.

CurseForge je objavio i sopstveni alat za otkrivanje zaraženih modova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Google redizajnira reCAPTCHA: pametniji filter za botove

Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaci... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje