首页
/
每日頭條
/
科技
/
minecraft外國官方
minecraft外國官方
更新时间:2025-03-30 02:40:16
引言

Minecraft(我的世界)是最受歡迎的數字遊戲之一,活躍玩家超過 1.4 億,是日本最暢銷的遊戲。研究人員發現,Chaos勒索軟件團夥正通過遊戲論壇上推廣的虛假Minecraft alt列表,對Minecraft玩家的文件進行加密,并發送勒索信息。

簡況

我的世界的玩家在遊戲中創建alt(替代)賬戶,以便在遊戲中攻擊其他玩家,避免自己的主賬戶因開挂而被舉報。Chaos 勒索軟件的變種隐藏在一個僞裝成alt賬戶列表的文件中,該文件是一個可執行文件,但使用一個文本圖标來欺騙潛在的受害者,讓受害者誤以為這個文件是一個包含 Minecraft 洩露的用戶名和密碼的文本文件。

受害者打開可執行文件後,惡意軟件會在受感染機器上搜索小于2,117,152字節的文件并對其進行加密。然後Chaos 勒索軟件會附加四個随機字符或數字作為加密文件的擴展名。如果文件大于 2MB,則會向文件中注入随機字節,即使支付贖金也無法恢複。由于攻擊的破壞性,支付贖金的受害者隻能恢複較小的文件。

攻擊發生後,勒索軟件還會發出一個名為“ReadMe.txt”的勒索信,與其他勒索軟件攻擊通常要求的金額相比,Chaos勒索的金額非常少,要求受害者支付 2,000 日元(約合 17.56 美元)。贖金票據僅提供日語版本,表明此 Chaos 勒索軟件變體專門針對日本 Windows 用戶。贖金記錄如下圖:

minecraft外國官方(針對日本Minecraft玩家的Chaos勒索軟件變體)1

此外,惡意軟件還會更改桌面牆紙,給受害者增加支付贖金的壓力。勒索軟件還會從受感染的機器中删除卷影副本,從而阻止受害者恢複已加密的文件,使其具有雙重破壞性。幸運的是,Chaos 勒索軟件變種沒有任何代碼可以從受感染的機器中竊取數據。

總結

Chaos勒索軟件變種的贖金要求很低,但該惡意軟件可以破壞數據并使其無法恢複。遭到勒索軟件攻擊後,無論是否支付贖金,受害者都可能無法恢複其原始文件。因此避免遭到勒索軟件攻擊最好的建議是讓玩家遠離可疑的遊戲作弊網站。


PS:每日更新整理國内外威脅情報快訊,幫助威脅研究人員了解及時跟蹤相關威脅事件

關注安恒威脅情報中心

獲取一手原創安全分析報告

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
汽車發動時聲音大是什麼原因
汽車發動時聲音大是什麼原因
1、發動機有咝咝的聲音,跟蒸氣或者空氣從發動機裡面出來一樣,一般聽見這種聲音以後,發動機會迅速的損失動力。可能問題,發動機過熱,檢查冷卻系統。排氣系統堵塞,真空管洩漏,或者斷裂。2、踩油門,發現加速不明顯,缺乏動力,發動機有歇斯底裡的聲音。最可能出現的時候是在發動機熱,或冷的時候,或者缺油的時候。造成此類毛病的原因可以分為,空濾,火花塞,點火線,汽油,汽油濾,氣化器,油泵等問題。檢查空濾,是不是髒
2025-03-30
清洗洗衣機的小妙招滾筒
清洗洗衣機的小妙招滾筒
1、首先,準備一條幹淨的毛巾,将200ml白醋倒在毛巾上。2、将毛巾放進滾筒洗衣機,然後打開甩幹模式...
2025-03-30
流量季包什麼意思
流量季包什麼意思
演示機型:華為P40系統版本:EMUI11.0.0以華為P40、EMUI11、中國移動為例。流量季包内包含了一個季度的流量,用戶在開通流量季包之後在一個季度内使用完畢即可。業務訂購立即生效,季包有效期為生效後90天,流量使用完畢或超出有效期後套餐自動失效。業務說明1、套餐包含的流量為國内2G/3G/4G流量(不含港澳台),流量不結轉。2、流量季包訂購生效後收取全部費用,不回退不取消。3、流量季包、
2025-03-30
安卓手機怎麼弄賽博朋克風格
安卓手機怎麼弄賽博朋克風格
1、首先我們先來分析一下我們的調整思路,我們可以看到賽博朋克風的主要特點是紅藍色調,整體亮度偏低。所...
2025-03-30
變壓器有哪些保護
變壓器有哪些保護
1、瓦斯保護.用于反映變壓器油箱内的各種故障以及油面的降低。2、縱差保護.用于反映變壓器繞組、套管及...
2025-03-30
Copyright 2023-2025 - www.tftnews.com All Rights Reserved