Perisian Hasad Pecah
Penyelidik keselamatan siber telah menemui ancaman perisian hasad yang menyasarkan komuniti permainan. Malware itu dikesan sebagai Fractureiser dan telah ditemui di dalam mod untuk permainan video Minecraft yang sangat popular. Mod berniat jahat yang membawa Fractureiser telah dikenal pasti dalam mod yang diperoleh daripada platform popular seperti CurseForge dan dev.bukkit.org. Sebagai langkah berjaga-jaga, pemain amat dinasihatkan agar tidak memuat turun sebarang fail .jar baharu daripada tapak web ini. Adalah penting untuk berhati-hati dan mengutamakan keselamatan dan keselamatan sistem permainan dengan mengelak daripada mengakses mod yang berpotensi dijangkiti.
Perisian Hasad Fractureiser ialah Ancaman Berbilang Peringkat
Beberapa mod dan pemalam berniat jahat yang kelihatan tidak bersalah pada mulanya telah dimuat naik oleh pencipta perisian hasad ke tapak web pengehosan mod CurseForge dan hab pemalam dev.craftbukkit.org. Perisian hasad melalui beberapa peringkat dan mengikuti proses berurutan di mana setiap peringkat bertanggungjawab untuk memuat turun dan melaksanakan peringkat seterusnya. Pada masa ini, terdapat tiga peringkat yang dikenal pasti dengan fail mod Minecraft yang dijangkiti bertindak sebagai peringkat permulaan 0 untuk memulakan keseluruhan proses.
Peringkat 3 berfungsi sebagai komponen utama perisian hasad, mempamerkan pelbagai aktiviti berniat jahat. Bukti menunjukkan percubaan Fractureiser untuk:
- Sebarkan sendiri ke semua fail .jar pada sistem, yang berpotensi menjangkiti mod yang tidak diperoleh daripada CurseForge, BukkitDev atau program Java yang lain.
- Kumpul maklumat log masuk dan kuki daripada pelbagai pelayar web.
- Gantikan alamat mata wang kripto yang disimpan dalam papan keratan dengan alamat alternatif yang mungkin dikawal oleh penyerang.
- Kumpulkan bukti kelayakan Discord.
- Kumpulkan bukti kelayakan yang dikaitkan dengan akaun Microsoft dan Minecraft.
- Memandangkan kelakuannya, kami mempunyai petunjuk kukuh bahawa serangan yang disasarkan ini secara khusus menyasarkan kepada ekosistem Minecraft yang diubah suai, menandakan ancaman yang ketara.
Sehingga notis selanjutnya, pengguna perlu berhati-hati apabila memuat turun mod Minecraft, tanpa mengira asal usulnya. Walaupun pelayan kawalan untuk perisian hasad ini kelihatan di luar talian, sebarang muat turun daripada CurseForge atau repositori pemalam Bukkit dalam tempoh masa yang ditetapkan harus dianggap sebagai berpotensi mengancam.
Bagaimana untuk Menangani Kecurigaan bahawa Peranti Anda Dijangkiti oleh Perisian Hasad Fractureiser?
Berhati-hati yang melampau harus dilakukan sehingga cara lengkap untuk menghapuskan sebarang gejala ditemui. Jika fail peringkat 2 daripada Fractureiser ditemui pada sistem, kemungkinan besar kod peringkat 3 telah berjalan dan menjangkiti mesin. Pilihan terbaik ialah menganggap segala-galanya pada sistem tersebut terjejas sepenuhnya. Langkah-langkah berikut amat disyorkan:
- Sandarkan data yang berkaitan pada pemacu kilat atau cakera luaran.
- Menggunakan peranti yang berasingan, pengguna harus menukar kata laluan kepada semua perkhidmatan yang mereka log masuk pada mesin lama (Discord, e-mel, dll.), sebaik-baiknya menggunakan pengurus kata laluan.
- Jika pengguna belum lagi menggunakan Pengesahan Dua Faktor (aplikasi Pengesah atau SMS) untuk setiap perkhidmatan yang menyokongnya, mereka harus mula melakukannya dengan segera.
- Jika boleh, gunakan perkhidmatan keselamatan siber profesional untuk mengimbas mesin untuk sebarang perkara yang mencurigakan. Sebagai alternatif, sebagai lalai yang selamat, pengguna boleh memilih untuk memadam dan memasang semula sistem.
Secara umum, mod permainan biasanya dibuat oleh peminat dan disediakan pada platform bebas. Akibatnya, pembangun permainan tidak bertanggungjawab ke atas keselamatan mereka dan tidak dapat memastikan penggunaannya selamat. Oleh itu, adalah dinasihatkan untuk pengguna memuat turun mod permainan ke komputer yang dilengkapi dengan penyelesaian keselamatan.