Si vous ou vos enfants êtes fans de Minecraft, il serait peut-être judicieux de ne pas Télécharger de nouveaux mods de plugins pendant un certain temps.

Des chercheurs en sécurité informatique déclarent avoir découvert que les cybercriminels ont réussi à intégrer malware nommé « Fracturizer » dans les packages et plugins utilisés pour modifier le comportement et l’apparence du jeu incroyablement populaire.

Comme ordinateur qui bipe Linux/ » rel= »nofollow noopener noreferrer » target= »_blank » title= »Link to Bleeping Computer article »>rapportsles pirates ont compromis les comptes des plateformes de modding CurseForge et Bukkit pour injecter Fracturizer dans un certain nombre de plugins largement utilisés pour le jeu.

Des plugins contenant des logiciels malveillants similaires auraient été découverts dès la mi-avril 2023.

Les joueurs de Minecraft qui n’ont jamais approché les mods n’ont rien à craindre, mais d’autres pourraient avoir intérêt à analyser leur ordinateur à la recherche de logiciels malveillants afin de s’assurer que leurs données personnelles ne sont pas en danger.

Publicité

Parce que le malware recherche non seulement les fichiers .JAR à infecter, mais vole également les cookies et les informations de connexion des navigateurs Web, les informations d’identification Discord et les informations d’identification Microsoft et Minecraft.

De plus, Fracturizer remplace les adresses de crypto-monnaie dans le presse-papiers d’un ordinateur infecté, en les remplaçant par une adresse appartenant vraisemblablement à l’auteur de l’attaque.

Au moment de la rédaction de cet article, on pense que l’attaque cible les ordinateurs Windows et Linux, et non macOS.

De son côté, CurseForge a sorti un outil pour détecter les mods infectés.

De plus, CurseForge maintient une liste de mods dont il a été confirmé qu’ils étaient touchés par l’attaque.

Évidemment, si vous constatez que votre ordinateur a été compromis par le logiciel malveillant, vous ne devez pas simplement nettoyer votre appareil, mais également modifier vos mots de passe sur les comptes susceptibles d’être piratés.

Une description technique sur la façon dont Fracturizer a été distribué, comment il se réplique et sa charge utile peut être trouvée ici.


Note de l’éditeur: Les opinions exprimées dans cet article et dans d’autres articles d’auteurs invités sont uniquement celles du contributeur et ne reflètent pas nécessairement celles de Tripwire.

5/5 - (147 votes)
Publicité
Article précédentLa réparation du Huawei Mate X5 Collector’s Edition pourrait coûter autant que celle d’un iPhone tout neuf
Article suivantLa star de « The Last Of Us », Bella Ramsey, change les normes et brise les limites, simplement en étant elle-même.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici