Konsol ransomware angriber Minecraft-servere
Microsoft opfordret til administratorer af private Minecraft-servere (placeret på deres egen hosting) at opdatere til de nyeste versioner så hurtigt som muligt, da de bliver angrebet af Khonsari ransomware, der udnytter den kritiske Log4Shell sårbarhed.
Tilbage i sidste uge, udviklerne bag Minecraft på Mojang Studios frigivet en nødsikkerhedsopdatering til at løse den kritiske fejl CVE-2021-44228.
Denne sag, for nylig opdaget i log4j logningsbibliotek i de seneste uger, er blevet talt om rundt om i verden. Denne sårbarhed er også kendt som Log4Shell og har potentialet til at blive en af de værste fejl i de senere år.
I Minecraft, Log4j-biblioteket bruges af Java Edition af spilklienten og multiplayer-servere. Microsoft har nu advaret om, at den nye sårbarhed allerede bliver brugt aktivt til at angribe private servere.
Microsoft 365 Defender Threat Intelligence og Microsoft Threat Intelligence Center (MSTIC) rapporterer også, at de observerede PowerShell-baserede reverse shells installeret på virksomhedens slutpunkter, hvor Log4j-udnyttelser rettet mod Minecraft-servere kun var et indgangspunkt.
Som resultat, Microsoft har bedt alle administratorer om straks at installere de seneste opdateringer for at beskytte mod angreb, og anbefaler, at spillere kun opretter forbindelse til betroede Minecraft-servere og bruger den officielle og seneste version af klienten. Minecraft: Java Edition-serveradministratorer kan finde alle nødvendige opdateringsinstruktioner her.
Ved første øjekast, denne malware ser ud til at udnytte Log4Shell-problemet til ransomware-angreb. Imidlertid, i virkeligheden, Khonsari er mere som en visker, det er, det er ødelæggende malware, der bevidst krypterer data uden at blive gendannet. Faktum er, at ofrene ikke kan kontakte malware-operatørerne for at betale løsesummen (der er simpelthen ingen kontakter i den besked, som afpresserne efterlader sig), hvilket betyder, at de ikke kan gemme deres oplysninger.
Lad mig minde dig om, at vi skrev det Forskere opdagede ALPHV ransomware skrevet i Rust, såvel som det Kaos ransomware angriber Minecraft-spillere.