《Minecraft》是黑客用于诱饵最多的一款游戏

VSole2022-09-07 12:36:21

根据端点安全供应商和消费者 IT 安全软件公司卡巴斯基的一份新报告,Mojang Studios 开发的热门沙盒游戏《我的世界》(Minecraft)在黑客使用最多的游戏。

《我的世界》经常被黑客用来向全球不同用户投放恶意软件。具体来说,该公司表示,从 2021 年 7 月到 2022 年 6 月,共计发现了存在恶意诱饵的 23239 个游戏文件,影响了 131005 名用户。卡巴斯基指出,虽然在手游领域使用《我的世界》作为诱饵的恶意文件数量有所下降,但它仍然排在首位,分发了 2406 个。

卡巴斯基在 Minecraft 之后列出了另外 9 款游戏,这些游戏在分发的相关恶意文件数量方面:FIFA (10,776), Roblox (8,903), Far Cry (8,736), Call of Duty (8,319), Need for Speed (7,569), Grand Theft Auto (7,125), Valorant (5,426), The Sims (5,005)以及CS:GO (4,790).

根据卡巴斯基安全解决方案,根据他们从这些游戏中观察到的文件,下载程序是分发的第一大恶意软件和不需要的软件,在研究期间占案例的 88.56%。这确实是一个巨大的数字,尽管安全公司表示“这种类型的未经请求的软件本身可能并不危险……它可用于将其他威胁加载到设备上”。

使用热门游戏传播的其他类型威胁包括非病毒:AdWare (4.19%)、Trojan (2.99%)、DangerousObject (0.86%)、Trojan-SMS (0.49%)、Trojan-Downloader (0.48%) , not-a-virus:WebToolbar (0.47%), not-a-virus:RiskTool (0.45%), Exploit (0.34%) 和 Trojan-Spy (0.29%)。尽管这类威胁的比例很小,但对于受影响的人来说,捕捉它们可能是一个巨大的问题。例如,特洛伊木马威胁可能会破坏、窃取或对个人数据或网络造成其他有害行为。

黑客minecraft
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据 Statista 发布的预估报告,全球游戏市场在 2025 年预估会达到 2688 亿美元。这也让游戏行业成为黑客重点攻击的目标,让数十亿玩家处于他们的阴影中。作为最畅销的视频游戏之一,Minecraft 自然成为了不少恶意黑客执行攻击的诱饵。
据 Prism Launcher 官网的公告显示,该网站在 7 日被一名黑客入侵,导致部分用户的电子邮件地址和密码被泄露。Prism Launcher 是一个开源的 Minecraft 启动器,可以管理多个实例、账户和模组。
研究人员说在上周的一份 Night Lion Security 报告中显示。一些皮肤是稀有的,价值不菲。然后,网络罪犯会为这些不同的受害帐户创建“日志”并出售。从那里,然后从日志中提取帐户并单独过帐以进行销售。一个站点由称为“Community Checkup”的系统监督。由五个“judges”组成的“Community Checkup”负责跟踪违反社区章程的骗子,卖家和买家。在2019年,Epic Games修复了一个漏洞,该漏洞可能使黑客闯入数百万个Fortnite帐户并窃取虚拟货币或转售虚拟商品。
巴以冲突持续发酵,战场形势愈演愈烈,在网络空间中的交火也一直未停止,双方的支持者都在互相进行网络攻击表达自己的立场。
12月11日,360安全大脑监测到大量黑客利用Apache Log4j 2漏洞攻击个人用户,其中Minecraft(游戏名称“我的世界”) Java版便是其中之一。午时起,黑客发起大规模攻击,平均每小时有近5000个Mincraft玩家遭到攻击,最高峰时遭到攻击的玩家过万。
正如我们在以前的报道中所解释的,Log4j黑客是非常危险的。这是因为它几乎影响到所有提供互联网服务的公司。这个安全漏洞存在于一个被广泛使用的Java日志工具中。自上周四披露以来,网络安全研究人员已经目睹了数十万次利用该漏洞的尝试。这包括来自国家支持的黑客的攻击,与大多数黑客相比,他们拥有大量可支配的资源。只要互联网公司不对他们的系统应用现有的Log4j补丁,他们就会面临风险。
Log4j漏洞披露时间表二、各方响应工业网络安全厂商在监测中已经发现大量的漏洞利用尝试和成功利用的现象。主要国家的网络安全监管机构已纷纷发布预警,要求限期修复漏洞。该公司15日更新的受上述两个漏洞影响的产品多达35种。2021年12月,思科对其150多款产品进行排查,以寻找Log4j漏洞。随着危机的持续发酵,此次 Log4j 漏洞带来的损失目前尚无法准确评估。
微软研究人员近日发现了一种同时针对 Windows 和 Linux 平台的混合型僵尸网络,该网络使用一种高效的技术来攻击《我的世界》服务器,并可在多个平台上发起分布式拒绝服务攻击。目前,MCCrash 的硬编码显示仅针对《我的世界》服务器软件的 1.12.2 版本。
近日,卡巴斯基发布《2020-2021游戏相关网络威胁情报报告》(以下简称“报告”),报告数据显示,针对PC和手机游戏玩家的攻击与游戏行业收入规模都在新冠肺炎疫情肆虐的两年中快速增长。目前,常被用作网络攻击诱饵的十大游戏包括 Minecraft(我的世界)、The Sims 4(模拟城市4)、PUBG(绝地求生)、Fortnite(堡垒之夜)和 Grand Theft Auto V(侠盗飞车5)等
“互联网破了个洞”
2021-12-13 06:37:33
2021年11月24日,阿里云安全团队正式向Apache报告了Apache Log4j2远程代码执行漏洞。虽然当天无补丁,但国内安全厂家在10日凌晨通宵率先公开缓解措施,在本次漏洞预警和修复上完全扮演了引领世界的角色,我们为此点赞!目前黑客已经在尝试利用它,研究人员警告说,即使出现修复程序,该漏洞可能会在全球范围内产生严重影响。
VSole
网络安全专家