CẢNH BÁO: Mã độc nguy hiểm đánh cắp thông tin đội lốt Minecraft

Phần mềm lưu trữ mod Minecraft, CurseForge khuyến cáo game thủ ngưng tải các bản mod Minecraft.

Mod Minecraft sẽ giúp bạn có những trải nghiệm chơi tuyệt vời vì phần gameplay hấp dẫn phù hợp lối chơi của bạn. Mặc dù những bản mod được cho là an toàn và lượng lớn người chơi tải về, nhưng các nhà phát triển cảnh báo người chơi không nên cài đặt vì chứa phần mềm độc hại nguy hiểm.

Theo Bleeping Computer, tin tặc đã sử dụng các nền tảng mod Minecraft phổ biến là BukkitCurseForge để phát tán phần mềm độc hại đánh cắp thông tin 'Fractureiser' thông qua các bản sửa đổi đã tải lên và bằng cách đưa mã độc vào các dự án hiện có.

CẢNH BÁO: Nhiều mã độc nguy hiểm, đánh cắp thông tin "đội lốt" Minecraft

Cuộc tấn công bắt đầu khi một số tài khoản CurseForgeBukkit bị xâm nhập và được sử dụng để đưa mã độc vào các plugin và mod, sau đó được sử dụng bởi các gói mod phổ biến như 'Better Minecraft', có hơn 4,6 triệu lượt tải.

Đáng chú ý, nhiều bản mod bị ảnh hưởng đã bị xâm phạm mặc dù chúng được bảo vệ bằng xác thực hai yếu tố. Đồng thời, các bản cập nhật được lưu trữ ngay lập tức để không xuất hiện công khai nhưng vẫn được đẩy tới người dùng thông qua API. 

CẢNH BÁO: Nhiều mã độc nguy hiểm, đánh cắp thông tin "đội lốt" Minecraft

Dưới đây là một số bản mod Minecraft bị ảnh hưởng: 

CurseForge:

  • Dungeons Arise
  • Sky Villages
  • Better MC modpack series
  • Dungeonz
  • Skyblock Core
  • Vault Integrations
  • AutoBroadcast
  • Museum Curator Advanced
  • Vault Integrations Bug fix
  • Create Infernal Expansion Plus - Bản mod bị xóa khỏi CurseForge

CẢNH BÁO: Nhiều mã độc nguy hiểm, đánh cắp thông tin "đội lốt" Minecraft

Bukkit:

  • Display Entity Editor
  • Haven Elytra
  • The Nexus Event Custom Entity Editor
  • Simple Harvesting
  • MCBounties
  • Easy Custom Foods
  • Anti Command Spam Bungeecord Support
  • Ultimate Leveling
  • Anti Redstone Crash
  • Hydration
  • Fragment Permission Plugin
  • No VPNS
  • Ultimate Titles Animations Gradient RGB
  • Floating Damage

Fractureiser không chỉ nổi tiếng là đánh cắp các file và dữ liệu đăng nhập nhạy cảm của bạn. Mã độc này cũng có thể lấy thông tin đăng nhập Microsoft, MinecraftDiscord của bạn. Tệ hơn nữa là thay thế địa chỉ tiền điện tử của bạn bằng địa chỉ giả mạo. 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

hoanlagvn

Trong một động thái đầy bất ngờ nhằm tái thiết lập bộ máy vận hành, tập đoàn truyền thông hàng đầu Nhật Bản - Kadokawa - vừa chính thức phát đi thông báo về chương trình nghỉ hưu sớm tự nguyện. Đây được xem là nỗ lực "tinh gọn" đội ngũ để đối đầu với sức ép cạnh tranh khủng khiếp trong kỷ nguyên giải trí đa nền tảng.

Giải trí
"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

hoanlagvn

Một sự việc hy hữu đang khiến cộng đồng yêu thích thương hiệu Love Live! Sunshine!! đứng ngồi không yên: Tên miền của câu lạc bộ người hâm mộ chính thức nhóm Aqours bất ngờ bị đưa lên sàn đấu giá. Với mức giá "trên trời" cùng những rủi ro an ninh tiềm ẩn, đây đang là chủ đề nóng nhất trên các diễn đàn công nghệ và giải trí tại Nhật Bản.

Giải trí
Lên đầu trang