欢迎光临散文网 会员登陆 & 注册

【帮助手册】紧急!最大的MC模组网站CurseForge被注入恶意程序

2023-06-08 20:04 作者:爱吃鲤鱼的洛洛菌  | 我要投稿


发生了什么?

        根据我们收到的报告,我们发现一名恶意用户创建了多个帐户,并将包含恶意软件的项目上传到平台。我们已封禁所有与此相关的帐户。

        CurseForge 团队与作者社区合作,进行了彻底的调查,以迅速解决这一问题,并确保此类恶意行为在未来不会发生。我们的首要目标是迅速解决问题并采取预防措施。

        这篇文章将为您提供如何使用检测器工具的指导,该工具将帮助您识别您的计算机是否已被感染。

我如何知道自己是否被感染,该怎么办?

        首先看下这个项目列表。如果你知道你在过去一个月里没有下载过这些项目,你应该是安全的。

(最后一次更新 - 06/08/2023 09:34 UTC)

LunaPixelStudios的大多数项目-建议确保您拥有任何modpack的最新版本,因为这些modpack应该已经有了必要的修复程序,并且已删除受感染的文件。

  1. Buried Barrels

  2. Sky Villages [Forge/Fabric]

  3. Simply Houses

  4. When Dungeons Arise -Forge/Fabric

  5. Skyblock Core

  6. Prominence [FORGE]

  7. Medieval MC [FORGE] - MMC3

  8. Better MC [FORGE] - BMC3

被感染并永久关闭的项目:

  1. Golem Awakening

  2. Phanerozoic Worlds

  3. Autobroadcast

  4. Museum Curator Advanced

  5. Vault Integrations (Bug Fix) *Note - Not the Modpack Vault Integrations

  6. AmazingTitles

  7. dungeonx * Note - Not DungeonZ

  8. HavenElytra

  9. DisplayEntityEditor

  10. The Nexus Event Custom Event

  11. SimpleHarvesting

  12. McBounties

  13. More and Ore advanced

  14. Easy Custom Foods

  15. AntiCommandSpam Bungeecord Support

  16. UltimateLevels

  17. AntiRedstoneCrash

  18. hydrationPlugin

  19. NoVPN

  20. Fragment Permission Plugin

  21. Anti ChatReport

  22. Additional Weapons+

  23. UVision ENHANCED(server pack only)

  24. UVision Server(server pack only)

  25. UVision LITE (server pack only)

  26. Create: Diesel and Oil Generators

  27. Ultra Swords Mod

  28. Simple Frames

  29. AntiCrashXXL

  30. Skelegram - The Skript Telegram Addon!

 还要注意,这个恶意软件只感染PC和Linux,而不是Mac。

 话虽如此,如果你不确定,或者想检查以确定,请在下面进行。


        有两个步骤可以确保您的安全:

检测您是否已被感染

下载检测工具并运行它。

https://github.com/overwolf/detection-tool/releases/download/0.0.1/DetectionTool-0.0.1.exe

GitHub项目: https://github.com/overwolf/detection-tool

此工具将检查您是否已被感染。该工具将提供在电脑上检测到的文件列表。

参见以下示例:


如果你已经运行了检测工具,并且被发现感染了,首先确保显示隐藏的文件。

在窗口中,只需转到文件资源管理器窗口(任何打开的文件夹)的顶部,然后单击查看>检查“隐藏项目”

转到每个文件目标并删除这些文件。

完全删除“Microsoft Edge”(带空格)文件夹。Normal Edge文件夹的名称中没有空格。该恶意软件专门创建了一个包含空间的文件夹。

除上述步骤外,如果发现感染,作为一项安全措施,我们建议运行独立的恶意软件扫描工具并更改您的任何重要密码。

检测是否有任何休眠/其他受感染的mods/Jar文件

完成上一步后,运行的Jar恶意软件扫描工具,以确保您的其他不在以下列表中的MOD是否已被感染。此工具扫描阶段0的漏洞,并能够检测到任何受感染的Jars。

运行此工具:

https://github.com/overwolf/jar-infection-scanner/releases/download/1.0.0.0/JarInfectionScanner.zip

Github: https://github.com/overwolf/jar-infection-scanner

确保运行此工具,即使在步骤1中未发现感染

使用该工具扫描所有包含安装在电脑上的Minecraft mod Jars的文件夹。

单击“浏览”并选择包含jar文件的文件夹,然后单击“扫描”。这将检查所选文件夹及其所有子文件夹。

如果发现受感染的文件,您将看到一条消息。请参阅下面的示例。在这种情况下,删除那个罐子。

请确保覆盖电脑上包含Mods/Pack的所有文件夹。

https://support.curseforge.com/en/support/solutions/articles/9000228509-june-2023-infected-mods-detection-tool/?locale=zh#What-happened?

你的检测结果是 ... ?





【帮助手册】紧急!最大的MC模组网站CurseForge被注入恶意程序的评论 (共 条)

分享到微博请遵守国家法律