《我的世界》第三方社区遭木马入侵,约20款Mod受影响

VSole2023-06-13 08:52:16

IT 之家 6 月 12 日消息,《我的世界》第三方开源启动器 Prism Launcher 在日前发出警告,称此前有黑客入侵《我的世界》第三方论坛 Bukkit 及 CurseForge ,使用几个知名 Mod 创作者的账号分发一系列带有恶意木马的 Mod,受影响 Mod 达 20 余款。

▲ 图源 GitHub

据悉,黑客首先入侵了其他网站,并通过密码 " 撞库 ",获得了部分知名《我的世界》Mod 创作者账号的登录权限。接着使用这些账号登录 Bukkit 及 CurseForge 论坛,分发带有木马的 Mod,并让这些 Mod 自我复制,扩散感染局域网上的其他电脑。

《我的世界》第三方工作室 Luna Pixel Studio 声称有 20 款 Mod 受到影响,而过去一段时间(IT 之家注:今年 5 月以后)下载相关 Mod 的玩家都可能遭到感染。

▲ 图源 Luna Pixel Studio

IT 之家经过查询得知,截至发稿,CurseForge 、Bukkit 论坛及 Modrinth 下载站已经做出响应,大致解决了论坛中存在的带有恶意木马的 Mod,目前在这些网站下载 Mod 大致安全,但出于安全起见,还是建议进行一定的检测,可以在这里找到木马检测工具。

以下是受影响的 Mod 列表:

Dungeons Arise

Sky Villages

Better MC modpack series

Fabuously Optimized

Dungeonz

Skyblock Core

Vault Integrations

AutoBroadcast

Museum Curator Advanced

Vault Integrations Bug fix

Create Infernal Expansion Plus

Display Entity Editor

Haven Elytra

The Nexus Event Custom Entity Editor

Simple Harvesting

MCBounties

Easy Custom Foods

Anti Command Spam Bungeecord Support

Ultimate Leveling

Anti Redstone Crash

Hydration

Fragment Permission Plugin

No VPNS

Ultimate Titles Animations Gradient RGB

Floating Damage

我的世界
本作品采用《CC 协议》,转载必须注明作者和本文链接
IT 之家 6 月 12 日消息,《世界》第三方开源启动器 Prism Launcher 在日前发出警告,称此前有黑客入侵《世界》第三方论坛 Bukkit 及 CurseForge ,使用几个知名 Mod 创作者账号分发一系列带有恶意木马 Mod,受影响 Mod 达 20 余款。
该漏洞允许黑客在游戏服务器上运行恶意命令并危及游戏玩家设备安全。
据BleepingComputer12月16日消息,一种名为“MCCrash”新型跨平台恶意软件僵尸网络正在感染 Windows、Linux 和物联网设备,对《世界》游戏服务器进行分布式拒绝服务攻击。微软威胁情报团队发现并报告了该僵尸网络,他们称,一旦它感染了设备,就可以通过强制 SSH 凭证自行传播到网络上其他系统。
直至目前,攻击者身份和动机仍然是一个迷
根据 Statista 发布预估报告,全球游戏市场在 2025 年预估会达到 2688 亿美元。这也让游戏行业成为黑客重点攻击目标,让数十亿玩家处于他们阴影中。作为最畅销视频游戏之一,Minecraft 自然成为了不少恶意黑客执行攻击诱饵。
最近看完三体三部曲心潮澎湃,感叹于宇宙浩瀚,感慨于自己渺小。题目名字叫luckybase题目逻辑很简单,就是用户输入经过utf-8编码再经base64编码后,如果与一个随机数相减绝对值小于0.0000000001就显示flag,其实就是基本等于这个随机数了。
雷布斯强一批。
最后一名真正黑客,让微软高管睡不着人。
9个最大网络安全谎言
Apache 软件基金会已发布修复程序以包含一个积极 利用零日漏洞,该漏洞会影响广泛使用基于 Java Apache Log4j 日志库,该漏洞可被武器化以执行恶意代码并允许完全接管易受攻击系统。
VSole
网络安全专家