Computer Security ប្រយ័ត្ន! Fracturiser Malware ត្រូវបានរកឃើញនៅក្នុង...

នៅក្នុងការអភិវឌ្ឍន៍ទាក់ទងនឹងការអភិវឌ្ឍន៍ អ្នកប្រើប្រាស់នៃកម្មវិធីកម្មវិធីជំនួយ Minecraft ដ៏សំខាន់មួយបានប្រឈមមុខនឹងការរំពឹងទុកនៃការចាត់វិធានការភ្លាមៗ និងបញ្ឈប់ការទាញយក និងការអាប់ដេត mods ទាំងអស់។ វេទិកា CurseForge បានរកឃើញវិវរណៈដ៏គួរឱ្យរំខានមួយដែលការផ្តល់ជូនជាច្រើននៅលើវេទិការបស់ពួកគេបានបញ្ចប់ការឆ្លងមេរោគ។ ការជ្រៀតចូលដែលមានគំនិតអាក្រក់នេះបានប៉ះពាល់ដល់គណនី mod-developer ដែលរៀបចំដោយ CurseForge រួមទាំងវេទិកាអ្នកអភិវឌ្ឍន៍ដ៏ពេញនិយម Bukkit.org ផងដែរ។ គួរឱ្យភ្ញាក់ផ្អើល ការស៊ើបអង្កេតបង្ហាញថាការសម្របសម្រួលនៃគណនីទាំងនេះបានបន្តអស់រយៈពេលជាច្រើនសប្តាហ៍ ជាមួយនឹងឯកសារព្យាបាទមួយចំនួនដែលមានតាំងពីពាក់កណ្តាលខែមេសា។ ទំហំនៃផលប៉ះពាល់ និងហានិភ័យដែលអាចកើតមានទាក់ទងនឹង mods ឆ្លងមេរោគទាំងនេះមិនទាន់ត្រូវបានយល់ច្បាស់នៅឡើយទេ។

អ្នកលេងល្បែងបានចែករំលែកវិវរណៈដ៏គួរឱ្យសោកសៅនេះនៅក្នុងវេទិកាដែលផ្តោតលើការពិភាក្សាអំពីព្រឹត្តិការណ៍នេះ។ អ្វីដែលគួរឱ្យរំខាននោះ ខ្លះនៃ mods ដែលត្រូវបានសម្របសម្រួលទាំងនេះថែមទាំងបានចូលទៅក្នុងកញ្ចប់ mod ដ៏ល្បីដូចជា Better Minecraft ផងដែរ។ របាយការណ៍បង្ហាញថា វត្តមានរបស់កម្មវិធីជំនួយ/mod JARs ដែលមានគំនិតអាក្រក់ មានតាំងពីដើមពាក់កណ្តាលខែមេសា។

វិសាលភាពនៃការឆ្លងត្រូវបានពិពណ៌នាថារីករាលដាលដោយ Prism Launcher ដែលជាអ្នកបង្កើតកម្មវិធីបើកដំណើរការ Minecraft ។ Mod ខាងក្រោមដែលបង្ហោះនៅលើ CurseForge ត្រូវបានរងផលប៉ះពាល់ដោយការរំលោភលើសុវត្ថិភាពថ្មីៗនេះ៖ Dungeons Arise, Sky Villages, Better MC mod pack series, Dungeonz, Skyblock Core, Vault Integrations, AutoBroadcast, Museum Curator Advanced, Vault Integrations Bug fix និងបង្កើត Infernal Expansion បូក (Mod បានដកចេញពី CurseForge) ។ ម៉្យាងវិញទៀត mods ដែលភ្ជាប់ជាមួយ Bukkit ដែលការរំលោភលើសុវត្ថិភាពថ្មីៗនេះបានជះឥទ្ធិពលមានដូចខាងក្រោម៖ Display Entity Editor, Haven Elytra, The Nexus Event Custom Entity Editor, Simple Harvesting, MCBounties, Easy Custom Foods, Anti Command Spam Bungeecord Support, កម្រិតចុងក្រោយ ការប្រឆាំងការគាំង Redstone ជាតិសំណើម កម្មវិធីជំនួយការអនុញ្ញាតបំណែក គ្មាន VPNs ចំណងជើង Ultimate Animations Gradient RGB និងការខូចខាតអណ្តែត។

នៅពេលដែលការបន្ថែមដែលអាចជឿទុកចិត្តបានទៅនឹងបទពិសោធន៍លេងហ្គេម Minecraft នោះ Mod ទាំងនេះបានធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការចាក់បញ្ចូលកម្មវិធីព្យាបាទ។ អ្នកលេងដែលបានទាញយក ឬប្រើប្រាស់ mods ទាំងនេះគួរតែចាត់វិធានការជាបន្ទាន់ដើម្បីការពារប្រព័ន្ធរបស់ពួកគេ និងដកចេញនូវសមាសធាតុដែលអាចបង្កគ្រោះថ្នាក់ណាមួយ។ វាចាំបាច់ណាស់ក្នុងការកំណត់អាទិភាពសុវត្ថិភាព និងសុចរិតភាពនៃការលេងហ្គេម Minecraft របស់អ្នក។

ប្រព័ន្ធប្រតិបត្តិការនៅក្រោមការឡោមព័ទ្ធ៖ Fracturiser Malware វាយប្រហារ Windows និង Linux

យោងតាមអ្នកចូលរួមក្នុងវេទិកា ការវាយប្រហារដែលពាក់ព័ន្ធនឹងមេរោគ Fracturiser ប៉ះពាល់ទាំងប្រព័ន្ធ Windows និង Linux ។ មេរោគដំណើរការក្នុងដំណាក់កាលជាច្រើន ដែលដំណាក់កាលទី 0 ចាប់ផ្តើមនៅពេលដែលអ្នកប្រើប្រាស់ដំណើរការមួយក្នុងចំណោម mods មេរោគ។ ដំណាក់កាលនីមួយៗពាក់ព័ន្ធនឹងការទាញយកឯកសារពី server-and-control server ហើយចាប់ផ្តើមដំណើរការជាបន្តបន្ទាប់។ ដំណាក់កាលទី 3 គឺជាដំណាក់កាលចុងក្រោយនៃលំដាប់៖ បង្កើតថតឯកសារ និងស្គ្រីប កែប្រែបញ្ជីឈ្មោះប្រព័ន្ធ និងអនុវត្តសកម្មភាពមួយចំនួន។ មេរោគ Fracturiser ជាមួយនឹងសមត្ថភាពបំផ្លិចបំផ្លាញរបស់វា បង្កការគំរាមកំហែងយ៉ាងសំខាន់ដល់អ្នកប្រើប្រាស់។ នៅពេលដែលបានបញ្ចេញ វារីករាលដាលយ៉ាងឆាប់រហ័សទៅកាន់ឯកសារ JAR (Java archive) ទាំងអស់នៅលើប្រព័ន្ធឯកសារ ដោយមិនទុកឱ្យ mod មានសុវត្ថិភាពពីការទៅដល់របស់វា សូម្បីតែឯកសារដែលទទួលបានពីប្រភពផ្សេងក្រៅពី CurseForge ឬ BukkitDev ក៏ដោយ។ បន្ថែមពីលើគុណសម្បត្តិនៃការឃោសនារបស់វា Fracturiser មានរបៀបវារៈដ៏អាក្រក់មួយ។ វាស្ទាត់ជំនាញក្នុងការបំភាន់ខូគី និងព័ត៌មានលម្អិតចូលពីកម្មវិធីរុករកតាមអ៊ីនធឺណិតជាច្រើន ដោយធ្វើឱ្យប៉ះពាល់ដល់សុវត្ថិភាពនៃគណនីអ្នកប្រើប្រាស់។

លើសពីនេះ វាផ្លាស់ប្តូរអាស័យដ្ឋានរូបិយប័ណ្ណគ្រីបតូស្របច្បាប់នៅក្នុងក្ដារតម្បៀតខ្ទាស់ជាមួយនឹងជម្រើសក្លែងបន្លំ ដែលអាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់។ ប៉ុន្តែ​ចំណង់​ចំណូល​ចិត្ត​របស់​វា​សម្រាប់​ទិន្នន័យ​បន្ត​ហួស​ពី​ទីនោះ។ Fracturiser ក៏ស្ថិតក្នុងការតវ៉ាសម្រាប់ Discord credentials ដោយបង្ហាញអ្នកប្រើប្រាស់នូវការបំពានឯកជនភាព និងការចូលប្រើប្រាស់គណនីរបស់ពួកគេដោយគ្មានការអនុញ្ញាត។ ដើម្បីធ្វើឱ្យបញ្ហាកាន់តែអាក្រក់ វាមានក្រសែភ្នែកលើលិខិតសម្គាល់ Microsoft និង Minecraft ដ៏មានតម្លៃ ដោយធ្វើឱ្យព័ត៌មានរសើបរបស់អ្នកប្រើប្រាស់មានហានិភ័យធ្ងន់ធ្ងរ។

ការដោះស្រាយវិបត្តិ

ជាការឆ្លើយតបទៅនឹងការដាស់តឿន CurseForge បានបង្ហាញពីសកម្មភាពរហ័ស និងវិធីសាស្រ្តសកម្ម ដោយបញ្ចេញនូវ ការណែនាំ ដ៏ទូលំទូលាយមួយភ្លាមៗជាមួយនឹងឧបករណ៍រាវរកជាក់លាក់។ ឧបករណ៍នេះមានគោលបំណងកំណត់អត្តសញ្ញាណ និងកាត់បន្ថយការឆ្លងដែលអាចមានផលប៉ះពាល់ដល់មូលដ្ឋានអ្នកប្រើប្រាស់របស់វា។ ឧបករណ៍រកឃើញនេះអាចបង្កើនសមត្ថភាពរបស់អ្នកប្រើប្រាស់យ៉ាងសំខាន់ក្នុងការស្វែងរក និងលុបបំបាត់ខ្លឹមសារព្យាបាទនៅក្នុង Minecraft mod Jars របស់ពួកគេ។

ទោះយ៉ាងណាក៏ដោយ បន្ថែមពីលើការពឹងផ្អែកតែលើឧបករណ៍រាវរក អ្នកប្រើប្រាស់ត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យប្រកាន់យកនូវវិធីសាស្រ្តដ៏ម៉ត់ចត់មួយ ដើម្បីធានាសុវត្ថិភាពនៃឯកសារ Minecraft mod របស់ពួកគេ។ នោះពាក់ព័ន្ធនឹងការពិនិត្យមើល និងពិនិត្យឱ្យបានហ្មត់ចត់នូវថតនីមួយៗដែលមាន Minecraft mod Jars ។ ដោយធ្វើការពិនិត្យយ៉ាងទូលំទូលាយ អ្នកប្រើប្រាស់អាចកំណត់អត្តសញ្ញាណយ៉ាងសកម្មនូវការកែប្រែដែលគួរឱ្យសង្ស័យ ឬគ្មានការអនុញ្ញាត ដែលមេរោគអាចនឹងណែនាំ។

លើសពីនេះ អ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្ន និងបន្តធ្វើបច្ចុប្បន្នភាពជាមួយនឹងការណែនាំសុវត្ថិភាពចុងក្រោយបំផុត និងការអាប់ដេតដែលផ្តល់ដោយ CurseForge។ តាមរយៈការអនុវត្តតាមគោលការណ៍ណែនាំទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការជ្រៀតចូលនៃមេរោគថ្មីៗប្រកបដោយប្រសិទ្ធភាព ការពារបទពិសោធន៍ Minecraft របស់ពួកគេ និងរក្សាភាពសុចរិតនៃប្រព័ន្ធរបស់ពួកគេ។

កំពុង​ផ្ទុក...