|
此文章来自https://www.mcbbs.net/thread-1447445-1-1.html 突发!部分Curseforge账号疑似被盗用,或上传含恶意程序的模组文件 据Iris Shader开发者hedge hog发布的公告,在最近几小时内,他们发现数十个账号上传了一些含有恶意程序的模组 / 整合包。受影响的游戏版本主要包括1.16.5、1.18.2和1.19.2。许多知名的模组 / 整合包也受到了影响。根据受影响的Curseforge账号来看,很有可能是有人绕过了Curseforge的两步验证直接登入了他们的账号来上传文件。 以DungeonsX模组为例,其在启动后会自动从互联网下载一个Java class文件并将其载入游戏之中,执行一个命令来再次下载该恶意程序,并将其保存为可执行文件。该模组已经被添加到所有Luna Pixel Studios发布的整合包中,并被攻击者归档。可以预见,这些模组可能未来会再次出现,并使数千人被攻击。Fabulously Optimized整合包也被此次事件影响,其账号新上传的整合包中包含了一个Forge模组,万幸的是该模组从未被下载过,因此未造成危害。 已知受影响的整合包 / 模组:
对于Unix: ~/.config/.data/lib.jar 根据反编译结果,该恶意程序会将你的电脑变成僵尸网络的一部分,并在你的电脑上留下后门。 该恶意程序主要针对Linux用户,例如服务器等。值得注意的是,Windows用户也可能受此影响。 受感染的模组文件包含的恶意代码: ![]() 受感染的模组文件从网络下载的文件(反编译):https://pastebin.com/k2ZQKbEz 恶意程序释放的后门程序代码截图: ![]() 部分样本文件:https://wwif.lanzouw.com/iLoST0yilvfa 解压密码 this isunsafe
|
-
-
Cin***
铁粒 +10
苦力怕论坛感谢有你~
-


提升卡
观察者