新型跨平台僵尸网络正感染《我的世界》游戏服务器

  发布时间:2025-12-07 15:37:58   作者:玩站小弟   我要评论
据BleepingComputer12月16日消息,一种名为“MCCrash”的新型跨平台恶意软件僵尸网络正在感染 Windows、Linux 和物联网设备,对《我的世界》Minecraft)游戏服务 。

据BleepingComputer12月16日消息 ,新型戏服一种名为“MCCrash”的跨平新型跨平台恶意软件僵尸网络正在感染 Windows、Linux 和物联网设备,台僵对《我的尸网世界》(Minecraft)游戏服务器进行分布式拒绝服务(DDoS)攻击 。

微软的络正威胁情报团队发现并报告了该僵尸网络  ,他们称 ,感染一旦它感染了设备,界游就可以通过强制 SSH 凭证自行传播到网络上的新型戏服其他系统 。目前,跨平大多数被MCCrash感染的台僵设备位于俄罗斯,但在墨西哥 、源码库尸网意大利 、络正印度 、感染哈萨克斯坦和新加坡也均有涉及 。界游

《我的新型戏服世界》服务器通常是 DDoS 攻击的目标 ,无论是为了针对服务器上的玩家还是以此作为勒索需求的一部分。就在不久前的10月 ,Cloudflare 曾报告针对 Wynncraft 创纪录的香港云服务器 2.5 Tbbs DDoS 攻击,而Wynncraft 是《我的世界》最大的服务器之一 。

如何感染

微软表示 ,MCCrash会隐藏在 Windows 激活工具和 Microsoft Office许可证激活器(KMS 工具)中,当用户试图使用上述工具进行盗版激活时 ,便会感染用户系统 。这些工具中包含恶意 PowerShell 代码 ,该代码会下载一个名为“svchosts.exe”的文件,该文件会启动“malicious.py”,这是MCCrash主要的高防服务器网络负载 。随后 ,MCCrash会尝试通过对 IoT 和 Linux 设备执行暴力 SSH 攻击将其传播到网络上的其他设备。

在 Windows 上 ,MCCrash 通过将注册表值添加到“Software\Microsoft\Windows\CurrentVersion\Run”键来建立持久性 ,并将可执行文件作为其值。

僵尸网络感染和攻击链

MCCrash根据初始通信中识别的操作系统类型从 C2 服务器接收加密命令, C2 会将以下命令之一发送回受感染的 MCCrash 设备并执行:

C2 发送给 MCCrash 的命令一览

上面的大多数命令专门针对《我的世界》服务器进行 DDoS 攻击 ,其中“ATTACK_MCCRASH”最为引人注目 ,免费模板因为它使用了一种使目标服务器崩溃的新颖方法。据微软称,攻击者以 1.12.2版本的服务器为主要目标,但从 1.7.2 到 1.18.2 的所有服务器版本也容易受到攻击。而今年发布的 1.19 版本则不受 ATTACK_MCCRASH 、ATTACK_[MCBOT|MINE] 和 ATTACK_MCDATA 命令的影响。尽管如此,仍有相当多的《我的世界》服务器仍在运行旧版本 ,建站模板其中大部分位于美国 、德国和法国。

《我的世界》服务器不同版本的市场份额

微软评论称 ,这种威胁利用物联网设备的独特能力 ,即这些设备通常不被作为僵尸网络的一部分进行监控 ,从而大大增加了它的影响并降低了被检测到的风险 。

为保护 IoT 设备免受MCCrash等僵尸网络的侵害 ,要保证固件均为最新版本,云计算设置强密码而非系统默认密码 ,并在不需要时禁用 SSH 连接 。

  • Tag:

相关文章

  • 搭建前端监控,采集用户行为的 N 种姿势

    在很多场景下,除了异常监控有用,收集用户的行为数据同样有意义。怎么定义行为数据?顾名思义,就是用户在使用产品过程中产生的行为轨迹。比如去过哪几个页面,点过哪几个按钮,甚至在某个页面停留了多长时间,某个
    2025-12-07
  • ​excel文本框的文字设置位于正中间的教程

    excel软件是大部分用户经常使用一款电子表格制作软件,为用户带来了许多的便利和好处,并且深受用户的喜爱,而且软件中的功能是很强大的,能够帮助用户有效避免重复和复杂的操作过程,因此excel软件成为了
    2025-12-07
  • QSV格式转换MP4工具

    随着数字化时代的到来,视频的应用越来越广泛。不同的设备和平台对视频格式的要求也不尽相同,这就需要我们将视频转换成符合不同要求的格式。而QSV格式转换MP4工具应运而生,它基于QSV技术,能够快速高效地
    2025-12-07
  • 您的手机应用程序通过Insiders测试了新的Android“

    微软win10针对Windows粉丝的三星Galaxy Unpacked活动中最有趣的公告之一是Windows 10的Your Phone应用中揭示了Android应用流。现在,Windows Ins
    2025-12-07
  • 如何提高遭受网络攻击后的恢复速度

    近年来,勒索软件攻击已成为一个重大且令人担忧的趋势,其频率和规模都在不断增加,仅2024年就发生了几起显著事件:• 对United Health的网络攻击,被描述为“同类中最严重的事件”。• 对爱荷华
    2025-12-07
  • 安卓手机屏幕闪烁的3种解决方法

    现在主流的手机就是安卓智能机了,因为安卓机的广泛使用,各种品牌众多,有的厂商生产的安卓机质量较差!就拿小编的一个朋友来说吧,他花5百买一个国产安卓机,前几天就出了问题,他的手机屏幕总是不停闪烁,这到底
    2025-12-07

最新评论