Fractureiser
来源:https://malware-history.fandom.com/wiki/Fractureiser
Fractureiser 是一种影响 Minecraft 模组的病毒。它针对Windows和Linux。Fractureiser出现在许多上传到CurseForge和BukkitDev的mod中。
帐户
上述网站上的受感染帐户被用来将恶意代码注入插件和模组。其中一些恶意副本已被注入到流行的modpack中,包括Better Minecraft,其下载量超过400万次。
负载
感染链
阶段 0 是初始攻击媒介;当上传受感染的模组,或将恶意代码注入合法模组时。执行时,它会连接到 URL 并下载一个名为 dl.jar 的文件;连接到另一个 URL 以获取命令和控制服务器的 IP 地址。