Ransomware angriper Minecraft-servere
Microsoft oppfordret administratorer av private Minecraft-servere (ligger på egen hosting) for å oppdatere til de nyeste versjonene så snart som mulig, da de blir angrepet av Khonsari løsepengevare som utnytter den kritiske Log4Shell-sårbarheten.
Tilbake forrige uke, utviklerne bak Minecraft på Mojang Studios utgitt en nødsikkerhetsoppdatering for å løse den kritiske feilen CVE-2021-44228.
Dette problemet, nylig oppdaget i log4j loggingsbibliotek de siste ukene, har blitt snakket om rundt om i verden. Denne sårbarheten er også kjent som Log4Shell og har potensial til å bli en av de verste feilene de siste årene.
I Minecraft, Log4j-biblioteket brukes av Java Edition av spillklienten og flerspillerservere. Microsoft har nå advart om at den nye sårbarheten allerede brukes aktivt til å angripe private servere.
Microsoft 365 Defender Threat Intelligence og Microsoft Threat Intelligence Center (MSTIC) rapporterer også at de observerte PowerShell-baserte omvendte skjell utplassert på bedriftens endepunkter, der Log4j-utnyttelser rettet mot Minecraft-servere bare var et inngangspunkt.
Som et resultat, Microsoft har bedt alle administratorer om å umiddelbart installere de siste oppdateringene for å beskytte mot angrep, og anbefaler at spillere kun kobler til pålitelige Minecraft-servere og bruker den offisielle og nyeste versjonen av klienten. Minecraft: Java Edition-serveradministratorer kan finne alle nødvendige oppdateringsinstruksjoner her.
Ved første øyekast, denne skadevaren ser ut til å utnytte Log4Shell-problemet for løsepenge-angrep. derimot, i virkeligheten, Khonsari er mer som en vindusvisker, det er, det er ødeleggende skadelig programvare som bevisst krypterer data utenfor gjenoppretting. Faktum er at ofrene ikke kan kontakte skadevareoperatørene for å betale løsepenger (det er rett og slett ingen kontakter i meldingen som utpresserne etterlater seg), som betyr at de ikke kan lagre informasjonen sin.
La meg minne deg på at vi skrev det Forskere oppdaget ALPHV løsepengevare skrevet i Rust, så godt som det Kaos løsepengevare angriper Minecraft-spillere.