Computer Security Пазите! Малвер за фрактурисање откривен у бројним...

У забрињавајућем развоју, корисници значајне софтверске платформе додатака за Минецрафт суочили су се са могућношћу да одмах предузму акцију и зауставе сва преузимања и ажурирања модова. Платформа, ЦурсеФорге, открила је узнемирујуће откриће да су бројне понуде на њиховој платформи на крају заражене малвером. Ова злонамерна инфилтрација је утицала на налоге програмера модова које хостује ЦурсеФорге, укључујући популарну платформу за програмере Буккит.орг. Шокантно, истраге показују да компромитовање ових налога траје већ неколико недеља, а неки од злонамерних фајлова датирају још од средине априла. Обим утицаја и потенцијални ризици повезани са овим зараженим модовима тек треба да се у потпуности разумеју.

Играчи су поделили ово узнемирујуће откриће на наменском форуму где се расправљало о догађају. Узнемирујуће, неки од ових компромитованих модова су се чак нашли у добро познатим пакетима модова као што је Беттер Минецрафт. Извештаји показују да присуство злонамерних ЈАР-ова додатака/модова датира још од средине априла.

Присм Лаунцхер, програмер Минецрафт покретача отвореног кода, описује опсег инфекција као широко распрострањен. Следећи модови који се налазе на ЦурсеФорге-у су погођени недавним безбедносним пропустом: Дунгеонс Арисе, Ски Виллагес, Беттер МЦ мод пакет серија, Дунгеонз, Скиблоцк Цоре, Ваулт Интегратионс, АутоБроадцаст, Мусеум Цуратор Адванцед, Ваулт Интегратионс Исправка грешака и Цреате Инфернал Екпансион Плус (мод уклоњен из ЦурсеФорге). С друге стране, модови повезани са Буккит-ом на које је недавна повреда безбедности утицала су следећи: Дисплаи Ентити Едитор, Хавен Елитра, Тхе Некус Евент Цустом Ентити Едитор, Симпле Харвестинг, МЦБоунтиес, Еаси Цустом Фоодс, Анти Цомманд Спам Бунгеецорд подршка, Ултимативно нивелисање, заштита од пада Редстонеа, хидратација, додатак за дозволу фрагмента, без ВПН-ова, врхунски градијент анимација наслова РГБ и плутајуће оштећење.

Некада поуздани додаци играћем искуству Минецрафт-а, ови модови су нажалост постали жртва убризгавања злонамерног софтвера. Играчи који су преузели или користили ове модове требало би проактивно да предузму хитне мере како би заштитили своје системе и уклонили све потенцијално штетне компоненте. Од суштинског је значаја да дате приоритет безбедности и интегритету вашег Минецрафт играња.

Оперативни системи под опсадом: злонамерни софтвер за фрактурисање напада Виндовс и Линук

Према учесницима форума, напад који укључује злонамерни софтвер Фрацтурисе погађа и Виндовс и Линук системе. Малвер функционише у више фаза, при чему се фаза 0 покреће када корисник покрене један од заражених модова. Свака фаза укључује преузимање датотека са сервера за команду и контролу и покретање следеће фазе. Фаза 3 је последња фаза секвенце: креирање фасцикли и скрипти, модификација системског регистра и извођење неколико радњи. Злонамерни софтвер Фрацтурсер, са својим деструктивним могућностима, представља значајну претњу за кориснике. Једном када се ослободи, брзо се шири на све ЈАР (Јава архиве) датотеке у систему датотека, не остављајући ниједан мод сигуран од његовог домета, чак ни оне добијене из других извора осим ЦурсеФорге или БуккитДев. Поред своје способности ширења, Фрацтурсер има злокобну агенду. Он вешто краде колачиће и податке за пријаву из бројних веб претраживача, угрожавајући безбедност корисничких налога.

Штавише, он лукаво замењује легитимне адресе криптовалута у међуспремнику лажним алтернативама, што потенцијално доводи до значајних финансијских губитака. Али његов незаситни апетит за подацима се наставља даље од тога. Фрацтурсер је такође у потрази за Дисцорд акредитивима, излажући кориснике нарушавању приватности и неовлашћеном приступу њиховим налозима. Да ствар буде гора, има на оку вредне Мицрософт и Минецрафт акредитиве, стављајући осетљиве информације корисника у велики ризик.

Руковање кризом

Као одговор на упозорење, ЦурсеФорге је показао брзу акцију и проактиван приступ тако што је одмах објавио свеобухватан водич са наменским алатом за детекцију. Овај алат има за циљ да идентификује и ублажи потенцијалне инфекције које су могле да утичу на базу корисника. Овај алат за откривање може значајно побољшати способност корисника да открију и елиминишу злонамерни садржај унутар својих Минецрафт модних тегли.

Међутим, осим што се ослањају искључиво на алат за откривање, корисницима се препоручује да усвоје пажљив приступ осигуравању сигурности својих Минецрафт мод датотека. То укључује темељно испитивање и детаљно испитивање сваког директоријума који садржи Минецрафт мод Јарс. Спровођењем свеобухватног прегледа, корисници могу активно да идентификују све сумњиве или неовлашћене модификације које је малвер можда увео.

Штавише, корисници морају да буду опрезни и да буду у току са најновијим безбедносним препорукама и ажурирањима које пружа ЦурсеФорге. Пратећи ове смернице, корисници могу ефикасно да ублаже ризике повезане са недавном инфилтрацијом злонамерног софтвера, чувајући своје Минецрафт искуство и одржавајући интегритет својих система.

Учитавање...