Konsol ransomware attackerar Minecraft-servrar
Microsoft uppmanade administratörer för privata Minecraft-servrar (ligger på sin egen hosting) att uppdatera till de senaste versionerna så snart som möjligt, eftersom de attackeras av Khonsari ransomware som utnyttjar den kritiska Log4Shell sårbarheten.
Tillbaka förra veckan, utvecklarna bakom Minecraft på Mojang Studios släppte en nödsäkerhetsuppdatering för att åtgärda den kritiska buggen CVE-2021-44228.
Denna fråga, nyligen upptäckt i log4j loggningsbibliotek de senaste veckorna, har talats om runt om i världen. Denna sårbarhet är också känd som Log4Shell och har potential att bli en av de värsta buggarna på senare år.
I Minecraft, Log4j-biblioteket används av Java Edition av spelklienten och multiplayer-servrarna. Microsoft har nu varnat för att den nya sårbarheten redan används aktivt för att attackera privata servrar.
Microsoft 365 Defender Threat Intelligence och Microsoft Threat Intelligence Center (MSTIC) rapporterar också att de observerade PowerShell-baserade omvända skal utplacerade vid företagsslutpunkter, där Log4j-exploater riktade mot Minecraft-servrar bara var en ingångspunkt.
Som ett resultat, Microsoft har bett alla administratörer att omedelbart installera de senaste uppdateringarna för att skydda mot attacker, och rekommenderar att spelare endast ansluter till betrodda Minecraft-servrar och använder den officiella och senaste versionen av klienten. Minecraft: Java Edition-serveradministratörer kan hitta alla nödvändiga uppdateringsinstruktioner här.
Vid första ögonkastet, denna skadliga programvara verkar utnyttja Log4Shell-problemet för ransomware-attacker. dock, i verkligheten, Khonsari är mer som en torkare, det är, det är förstörande skadlig programvara som medvetet krypterar data bortom återställning. Faktum är att offren inte kan kontakta skadlig programvara för att betala lösensumman (det finns helt enkelt inga kontakter i meddelandet som utpressarna lämnar efter sig), vilket innebär att de inte kan spara sin information.
Låt mig påminna dig om att vi skrev det Forskare upptäckte ALPHV ransomware skriven i Rust, liksom det Kaos ransomware attackerar Minecraft-spelare.