banner
Дом / Блог / Вредоносное ПО Minecraft, распространяющееся через моды, Plug
Блог

Вредоносное ПО Minecraft, распространяющееся через моды, Plug

Dec 13, 2023Dec 13, 2023

Игрокам Minecraft следует воздержаться от загрузки любых новых модов или плагинов, пока исследователи кибербезопасности пытаются отследить исправление вредоносного ПО, проникающего в игру.

Вирус-червь под названием fracturizer был обнаружен в популярных пакетах модов Minecraft, объединенных в несколько игровых тем, которые затем используются игроками для переключения между несколькими модами, предоставляя игроку больше возможностей для опыта, а также помогая распространению вредоносного ПО.

Репозиторий fracturizer на GitHub характеризует вредоносное ПО как «невероятно опасное» и добавляет, что любая зараженная машина должна считаться полностью скомпрометированной злоумышленниками, стоящими за вирусом.

Исследователи GitHub обнаружили, что вредоносные файлы существуют уже некоторое время, причем файлы датированы апрелем, а также некоторые файлы датированы 1999 годом, что, по их мнению, является примечательной особенностью CurseForge.

В заявлении, добавленном на страницу fracturizer на GitHub 7 июня, CurseForge заверил пользователей, что он не скомпрометирован и что аккаунты, связанные с вредоносным ПО, заблокированы. CurseForge добавил, что его команда работает над исправлением.

GitHub также отметил, что сервер управления и контроля, связанный с fracturizer, был приостановлен его хостинг-провайдером.

Игроки модификаций Minecraft, которые хотят проверить, подверглись ли они воздействию fracturizer, могут обратиться к набору конкретных инструкций на GitHub, чтобы найти индикаторы компрометации и принять меры по снижению риска.

«В настоящее время мы не знаем ни всех возможностей, на которые он способен, ни его целей, поэтому следует проявлять крайнюю осторожность, пока не будет найден полный способ устранения любых симптомов», — рекомендуют исследователи из GitHub. «Все изложенное здесь — это только то, что нам известно — пожалуйста, следите за сообщениями команды об обновлениях, если будет обнаружено что-то критическое».