コンソールランサムウェアがMinecraftサーバーを攻撃

マイクロソフト 促された プライベートMinecraftサーバーの管理者 (独自のホスティングにあります) できるだけ早く最新バージョンに更新する, Log4Shellの重大な脆弱性を悪用するKhonsariランサムウェアに攻撃されているため.

先週戻って, 背後にいる開発者 マインクラフトMojang Studios リリース 重大なバグに対処するための緊急セキュリティアップデート CVE-2021-44228.

この問題, 最近発見された log4j ここ数週間のログライブラリ, 世界中で話題になっています. この脆弱性は、 Log4Shell そして、近年最悪のバグの1つになる可能性があります.

Minecraftで, Log4jライブラリは、JavaEditionによってゲームクライアントとマルチプレーヤーサーバーによって使用されます. マイクロソフト 新しい脆弱性がすでにプライベートサーバーを攻撃するために積極的に使用されていることを警告しました.

攻撃者は、脆弱なMinecraftサーバーに悪意のあるゲーム内メッセージを送信します, 悪用する CVE-2021-44228 攻撃者がサーバーと接続された脆弱なクライアントの両方に配置したペイロードを取得して実行する. 悪意のあるJavaクラスの使用を見ました, これは コンサート ランサムウェアであり、javaw.exeのコンテキストで実行されます, その後、身代金を要求します.マイクロソフトで語った.

マイクロソフト 365 Defender ThreatIntelligenceおよびMicrosoftThreat Intelligence Center (MSTIC) また、企業のエンドポイントに展開されたPowerShellベースのリバースシェルを観察したことも報告しています, ここで、Log4jエクスプロイトはMinecraftサーバーをターゲットにしており、単なるエントリポイントでした。.

結果として, マイクロソフトは、攻撃から保護するために、すべての管理者に最新の更新プログラムをすぐにインストールするように依頼しました, プレーヤーは信頼できるMinecraftサーバーにのみ接続し、公式の最新バージョンのクライアントを使用することをお勧めします. マインクラフト: Java Editionサーバー管理者は、必要なすべての更新手順を見つけることができます ここ.

一目見ただけで, このマルウェアは、ランサムウェア攻撃のためにLog4Shell問題を悪用しているようです. しかしながら, 現実に, コンサリはワイパーのようなものです, あれは, リカバリを超えてデータを意図的に暗号化するのは破壊的なマルウェアです. 事実、被害者はマルウェアのオペレーターに連絡して身代金を支払うことはできません。 (強奪者が残したメッセージには単に連絡先がありません), つまり、情報を保存できません.

どうやら, 現在始まっているMinecraftサーバーへの攻撃も、グリーフィングとトローリングのためだけに実行されます, マルウェアオペレーターは金銭的利益を追求しません.

私たちがそれを書いたことを思い出させてください 研究者は発見した ALPHV Rustで書かれたランサムウェア, 同様にそのように 混沌 ランサムウェアがMinecraftプレイヤーを攻撃.

ヘルガ・スミス

ずっとコンピューターサイエンスに興味がありました, 特にデータセキュリティとテーマ, 現在と呼ばれている "データサイエンス", 10代前半から. 編集長としてウイルス駆除チームに参加する前に, 私はいくつかの企業でサイバーセキュリティの専門家として働いていました, Amazonの請負業者の1つを含む. 別の経験: 私はアーデン大学とレディング大学で教えています.

返信を残します

このサイトは、スパムを減らすためにアキスメットを使用しています. あなたのコメントデータが処理される方法を学びます.

トップに戻るボタン