Console-ransomware valt Minecraft-servers aan
Microsoft aangedrongen beheerders van privé Minecraft-servers (gevestigd op hun eigen hosting) om zo snel mogelijk bij te werken naar de nieuwste versies, omdat ze worden aangevallen door de Khonsari-ransomware die misbruik maakt van de kritieke Log4Shell-kwetsbaarheid.
Vorige week terug, de ontwikkelaars achter Minecraft op Mojang Studios vrijgelaten een noodbeveiligingsupdate om de kritieke bug aan te pakken CVE-2021-44228.
Dit onderwerp, onlangs ontdekt in de log4j logbibliotheek in de afgelopen weken, is over de hele wereld gesproken. Deze kwetsbaarheid staat ook bekend als: Log4Shell en heeft het potentieel om een van de ergste bugs van de afgelopen jaren te worden.
In Minecraft, de Log4j-bibliotheek wordt gebruikt door de Java-editie door de gameclient en multiplayer-servers. Microsoft heeft nu gewaarschuwd dat de nieuwe kwetsbaarheid al actief wordt gebruikt om privéservers aan te vallen.
Microsoft 365 Defender Threat Intelligence en Microsoft Threat Intelligence Center (MSTIC) melden ook dat ze op PowerShell gebaseerde reverse shells hebben waargenomen die zijn ingezet op bedrijfseindpunten, waar Log4j-exploits gericht op Minecraft-servers slechts een toegangspunt waren.
Als resultaat, Microsoft heeft alle beheerders gevraagd om onmiddellijk de nieuwste updates te installeren ter bescherming tegen aanvallen, en raadt spelers aan alleen verbinding te maken met vertrouwde Minecraft-servers en de officiële en nieuwste versie van de client te gebruiken. Minecraft: Java Edition-serverbeheerders kunnen alle benodigde update-instructies vinden hier.
Op het eerste gezicht, deze malware lijkt het Log4Shell-probleem te misbruiken voor ransomware-aanvallen. Echter, in werkelijkheid, Khonsari is meer een wisser, dat is, het is schadelijke malware die opzettelijk gegevens versleutelt zodat ze niet meer kunnen worden hersteld. Het feit is dat de slachtoffers geen contact kunnen opnemen met de malware-operators om het losgeld te betalen (er zijn gewoon geen contacten in het bericht dat de afpersers achterlaten), wat betekent dat ze hun informatie niet kunnen opslaan.
Laat me je eraan herinneren dat we dat schreven Onderzoekers ontdekten ALPHV ransomware geschreven in Rust, zo goed als dat Chaos ransomware valt Minecraft-spelers aan.