Array ( [count_posts] => 1 [cache_key] => Query_Posts::global::hu::YTo1OntzOjQ6ImxhbmciO3M6MjoiaHUiO3M6NzoiZG9tYWlucyI7YToxOntpOjA7czo0OiJsaWZlIjt9czo2OiJvZmZzZXQiO2k6MDtzOjk6InRheF9xdWVyeSI7YToxOntpOjA7YTozOntzOjg6InRheG9ub215IjtzOjg6InBvc3RfdGFnIjtzOjU6ImZpZWxkIjtzOjI6ImlkIjtzOjU6InRlcm1zIjthOjE6e2k6MDtpOjU5Njk3ODt9fX1zOjExOiJhZnRlckxvY2tlciI7aTowO30= [has_result] => 1 [posts] => Array ( [0] => Array ( [id] => 150702 [content] =>Kéttucatnyi vírusos Minecraft-bővítményt töröltek le a legnagyobb modokkal foglalkozó platformról, a CurseForge-ról az elmúlt napokban, melyek feltételezhetően több százezer számítógépre lehettek telepítve. A CurseForge már dolgozik a problémák megoldásán, azonban addig is a felhasználók türelmét kérik.
Figyelmeztette felhasználóit a CurseForge, az egyik legnépszerűbb videojátékos platform, mely különböző pluginokat és modokat kínál a már kiadott játékok még izgalmasabbá és sokrétűbbé tételéhez. Az oldal alapvetően biztonságos, most azonban mégis úgy néz ki, hogy több tucatnyi, általuk elérhetővé tett ajánlatba kerülhetett rosszindulatú szoftver – melyek kivétel nélkül a világ legnépszerűbb játékához, a Minecrafthoz készültek.
A modfejlesztői fiókokat a CurseForge üzemeltette, a támadásban használt rosszindulatú fájlok létrehozásának ideje pedig néhány esetben egészen április közepéig visszanyúlik, ami egyértelműen arra utal, hogy a fiókok kompromittálása hetek óta aktív volt, sőt mi több, a CurseForge által üzemeltetett Bukkit.org fejlesztői platform is érintett lehet.
Mint az a Prism Launcher, az egyik nyílt forráskódú Minecraft-indítóprogram készítőjének nyilatkozatából kiderült, a Fracturiser nevezetű malware elsősorban Windows- és Linux-rendszereket fertőzött meg, elsősorban pedig a következő modokkal terjedt:
- Dungeons Arise,
- Sky Villages,
- Better MC modpack series,
- Dungeonz,
- Skyblock Core,
- Vault Integrations,
- AutoBroadcast,
- Museum Curator Advanced,
- Vault Integrations Bug fix,
- Create Infernal Expansion Plus.
Ezeken felül a CurseForge által működtetett Bukkitról is több modot el kellett távolítani, ezek a következők voltak:
- Display Entity Editor,
- Haven Elytra,
- The Nexus Event Custom Entity Editor,
- Simple Harvesting,
- MCBounties,
- Easy Custom Foods,
- Anti Command Spam Bungeecord Support,
- Ultimate Leveling,
- Anti Redstone Crash,
- Hydration,
- Fragment Permission Plugin,
- No VPNS,
- Ultimate Titles Animations Gradient RGB,
- Floating Damage.
Rendkívül furfangos
A fórumon hozzászóló résztvevők szerint a támadásban használt, Fracturiser névre keresztelt kártevőt különböző fázisokban juttatták fel a számítógépekre. Ezt a 0. szakasz indította el, amely akkor kezdődött, ha valaki futtatta az egyik fertőzött modot. Minden egyes szakasz azért felelt, hogy letöltse a következő szakasz fájljait egy parancs- és vezérlőszerverről. A 3. szakasz, amelyről úgy vélik, hogy a sorozat utolsó fázisa, mappákat és szkripteket hozott létre, módosításokat végzett a rendszerfájlok között, majd belekezdett az adatlopásba.
A beszámolók szerint a Fracturiser játszi könnyedséggel férhetett hozzá több webböngésző cookie-jaihoz és bejelentkezési adataihoz: a Discord, Microsoft és Minecraft hitelesítő adataihoz, személyes fájlokhoz és egyéb érzékeny adatokhoz, illetve a vágólap tartalmához.
Közösségi felületeiken a CurseForge illetékesei azt nyilatkozták, hogy egy „rosszindulatú felhasználó több fiókot is létrehozott, és rosszindulatú programokat tartalmazó projekteket töltött fel a platformra”. A tisztviselők azt is elmondták, hogy egy a Luna Pixel Studioshoz tartozó modfejlesztő fiókját is feltörték, melyet ugyancsak vírusmodok feltöltésére használtak a rosszakarók.
Vízipisztollyal oltják a tüzet
Az üggyel kapcsolatban a CurseForge továbbá elmondta, hogy jelenleg minden kapacitásukat arra fordítják, hogy minden új feltöltést és projektet átnézzenek, hogy garantálják a felhasználók biztonságát – ez idő alatt nem is engednek ki új modokat a platformra, valós segítséget azonban nem tudnak adni azoknak, akik esetleg már letöltötték a vírussal fertőzött modok egyikét.
Elmondásuk szerint a CurseForge-kliens letörlése nem ajánlott, mivel nem oldja meg a problémát, sőt sokkal több rosszat, mintsem jót tesz vele a felhasználó, törlés esetén ugyanis a fejlesztők nem tudják telepíteni a későbbiekben a javításokat. Mint írták, dolgoznak egy olyan eszközön is, amely segít abban, hogy a felhasználók a lehető legegyszerűbben megbizonyosodjanak arról, hogy ki lettek-e téve a fertőzésnek, vagy sem – addig is azonban mindenki türelmét kérik.
[type] => post [excerpt] => Kéttucatnyi vírusos Minecraft-bővítményt töröltek le a legnagyobb modokkal foglalkozó platformról, a CurseForge-ról az elmúlt napokban, melyek feltételezhetően több százezer számítógépre lehettek telepítve. [autID] => 12 [date] => Array ( [created] => 1686520620 [modified] => 1686491981 ) [title] => Számtalan számítógépet megfertőzhetett a világ legnépszerűbb játéka [url] => https://life.karpat.in.ua/?p=150702&lang=hu [status] => publish [translations] => Array ( [hu] => 150702 ) [aut] => totinviktoria [lang] => hu [image_id] => 150703 [image] => Array ( [id] => 150703 [original] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok.jpg [original_lng] => 162026 [original_w] => 1108 [original_h] => 623 [sizes] => Array ( [thumbnail] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok-150x150.jpg [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok-300x169.jpg [width] => 300 [height] => 169 ) [medium_large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok-768x432.jpg [width] => 768 [height] => 432 ) [large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok-1024x576.jpg [width] => 1024 [height] => 576 ) [1536x1536] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok.jpg [width] => 1108 [height] => 623 ) [2048x2048] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok.jpg [width] => 1108 [height] => 623 ) [full] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2023/06/szamitogep-virus-programok.jpg [width] => 1108 [height] => 623 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => life [color] => red [title] => Життя ) [_edit_lock] => 1686481181:12 [_thumbnail_id] => 150703 [_edit_last] => 12 [views_count] => 1950 [labels] => Array ( ) [categories] => Array ( [0] => 41 [1] => 49 [2] => 590 [3] => 39 ) [categories_name] => Array ( [0] => Cikkek [1] => Hírek [2] => IT [3] => Világ ) [tags] => Array ( [0] => 596979 [1] => 596978 [2] => 596976 [3] => 4785 [4] => 596977 [5] => 18693 ) [tags_name] => Array ( [0] => CurseForge [1] => Minecraft-bővítmény [2] => modok [3] => számítógépes játékok [4] => vírusfertőzés [5] => vírusok ) ) ) [model] => Array ( [lang] => hu [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 596978 ) ) ) [afterLocker] => 0 ) [_model] => Array ( [lang] => hu [domains] => Array ( [0] => life ) [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 596978 ) ) ) [afterLocker] => 0 ) [domains] => Array ( [0] => life ) [_domains] => Array ( [life] => 1 ) [status] => 1 [from_cache] => )