【安全警告】有部分模组、整合包、服务器插件遭到投毒

您所在的位置:网站首页 包子如何怎么包 【安全警告】有部分模组、整合包、服务器插件遭到投毒

【安全警告】有部分模组、整合包、服务器插件遭到投毒

2023-06-11 19:39| 来源: 网络整理| 查看: 265

目前带毒模组已被清杀,可以放心下载模组

注意:如未说明,本文所有时间点默认为北京时间

简略版

6.1~6.4 社区有人已经发现此病毒并进行逆向工程,原始病毒文件和逆向工程文件已经上报给了Windows Defender 和 Malwarebytes,CurseForge也已收到了通知。但当时为了避免向攻击者通风报信,这时还没有公开分享关于该恶意软件的知识。

6.7 9:00 hedge hog 在 Iris Discord 发布一个公告表明Luna Pixel Studio在CurseForge的账号疑似被盗,并且影响着数十种模组及其整合包。

6.7 Prism Launcher 在官网发布最新消息,并提供了检测脚本和受影响的模组、整合包和插件列表(https://prismlauncher.org/news/cf-compromised-alert)

6.7 15:37 CurseForge暂停审核未审核的模组并进行检查

6.7 20:54 CurseForge发布检测工具(https://support.curseforge.com/en/support/solutions/articles/9000228509-june-2023-infected-mods-detection-tool/)并提供了受影响的模组、整合包列表

6.7 22:24 龙腾猫跃发布安全警告。

6.7 22:31~23:52 Modrinth 发布公告说已知晓CurseForge发生的事情已经开始进行检查并暂停模组审核,并且与模组开发社区的大佬以及CurseForge合作

6.8 0:03 CurseForge声明只有Minecraft受此影响。

6.8 6:31 Modrinth发布公告表示将恢复数据包和资源包的审查,剩下的项目审查将在本周末恢复。

6.8 17:27 CurseForge 发布公告声明已删除所有被感染的文件并封禁了恶意用户

6.8 19.12 TT702 已向BakaXL添加Fractureiser检测功能(来源为Teacon QQ群 TT702发的截图)

6.9 1:00 Fractureiser Mitigation Team 将与各模组加载器代表、模组分发平台代表、FTB代表、Prism Launcher代表以及帮助组织事件应对的人召开会议,讨论后续行动以及预防措施。(https://github.com/fractureiser-investigation/fractureiser/blob/main/docs/2023-06-08-meeting.md)

6.9 14:26 TT702在BakaXL Outsider Project QQ群发布公告表明BakaXL最新预览版已针对 Fractureiser 病毒提供一套完整的诊断工具,该工具可以帮助用于确定其计算机是否已经感染 Fractureiser,或是否含有任何被 Fractureiser 感染阶段0 的 Jar 文件。该工具将于今日晚些时候推送至正式版本的 BakaXL 中。

时间线

较具体的事情经过:https://kdocs.cn/l/ckEKomCGExm9

完整事情经过:https://github.com/3TUSK/fractureiser/blob/main-zh-cn/lang/zh-CN/docs/timeline.md

如何删除

Windows请使用:https://github.com/overwolf/detection-tool

Linux/Unix请使用:https://github.com/MCRcortex/nekodetector

模组检测器网页版:https://github.com/douira/fractureiser-web-detector

消息来源

Iris Discord

Legacy Modding Discord

Prism Launcher Discord

Modrinth Discord

CurseForge Discord

Fractureiser Mitigation Team Discord

IcedDog

【安全警告】大量 MC Mod、整合包、服务器插件遭到蠕虫病毒投放,请保持警惕!

https://www.mcbbs.net/thread-1447445-1-1.html

https://hackmd.io/B46EYzKXSfWSF35DeCZz9A

https://github.com/fractureiser-investigation/fractureiser

https://github.com/3TUSK/fractureiser/tree/main-zh-cn



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3