{"id":18143,"date":"2023-06-09T15:27:37","date_gmt":"2023-06-09T13:27:37","guid":{"rendered":"https:\/\/minecraft-tutos.com\/?p=18143"},"modified":"2023-06-09T15:29:50","modified_gmt":"2023-06-09T13:29:50","slug":"minecraft-malware-in-mods-auf-curseforge-und-bukkit-entdeckt","status":"publish","type":"post","link":"https:\/\/minecraft-tutos.com\/de\/minecraft-malware-in-mods-auf-curseforge-und-bukkit-entdeckt\/","title":{"rendered":"Minecraft: Malware in Mods auf CurseForge und Bukkit entdeckt"},"content":{"rendered":"\n<p>Die Minecraft-Modding-Community wurde von einer alarmierenden Entdeckung ersch\u00fcttert: In mehreren beliebten <a href=\"https:\/\/minecraft-tutos.com\/de\/category\/mod-de\/\">Mods<\/a> auf den Plattformen CurseForge und Bukkit wurde Malware entdeckt. Dies l\u00f6ste unter den Nutzern gro\u00dfe Besorgnis aus, da die Malware offenbar schon seit mehreren Monaten im Umlauf war und sowohl Windows- als auch Linux-Nutzer betraf.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die Malware &#8216;fractureiser&#8217;.<\/h2>\n\n\n\n<p>Die Malware mit dem Namen &#8220;fractureiser&#8221; wurde in verschiedenen Projekten auf CurseForge entdeckt. Sie verbreitet sich in drei Phasen, wobei die infizierten Mod-Dateien als &#8220;Phase 0&#8221; fungieren. Die finale &#8220;Phase 3&#8221; der Malware ist in der Lage, die Anmeldeinformationen des Nutzers zu stehlen und sich auf alle Jar-Dateien im Dateisystem zu verbreiten, was ihr potenziell erm\u00f6glichen k\u00f6nnte, andere Mods zu infizieren, die nicht von CurseForge heruntergeladen wurden. Es ist daher ratsam, das Spielen von Minecraft, insbesondere mit Mods, zu vermeiden, um die Verbreitung dieser Malware zu verhindern.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">We are looking into an incident where a malicious user uploaded projects to the platform. This is relevant only to Minecraft users and we have banned all accounts involved.<br><br>CurseForge itself is not compromised in any way! Please follow the thread below for more information \ud83d\udc47<\/p>&mdash; CurseForge (@CurseForge) <a href=\"https:\/\/twitter.com\/CurseForge\/status\/1666364916935151616?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">June 7, 2023<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Wie kann ich feststellen, ob ich infiziert bin?<\/h2>\n\n\n\n<p>Als Reaktion auf diese Bedrohung hat das CurseForge-Team seinen Datei-Genehmigungsprozess ausgesetzt und Konten gebannt, die an der Verbreitung der Malware beteiligt waren. Dar\u00fcber hinaus hat CurseForge in Zusammenarbeit mit der Autorengemeinschaft eine gr\u00fcndliche Untersuchung eingeleitet, um das Problem schnell zu l\u00f6sen und pr\u00e4ventive Ma\u00dfnahmen f\u00fcr die Zukunft zu ergreifen. <a href=\"https:\/\/github.com\/overwolf\/detection-tool\/releases\/download\/0.0.1\/DetectionTool-0.0.1.exe\" target=\"_blank\" rel=\"noopener\">Es wurde ein Erkennungstool zur Verf\u00fcgung gestellt<\/a>, das den Nutzern helfen soll, zu erkennen, ob ihr Computer infiziert wurde. Wenn das Tool eine Infektion entdeckt, liefert es eine Liste der entdeckten Dateien, die der Benutzer dann l\u00f6schen kann.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zus\u00e4tzliche Informationen und Sicherheitsempfehlungen<\/h2>\n\n\n\n<p>Laut der Website <a href=\"https:\/\/prismlauncher.org\/news\/cf-compromised-alert\/\" target=\"_blank\" rel=\"noopener\">PrismLauncher<\/a> ist es m\u00f6glich, dass es sich bei der Malware um eine Sicherheitsl\u00fccke in der Overwolf-Plattform selbst handelt. Au\u00dferdem scheint die Malware in der Lage zu sein, sich zu replizieren, was die Empfehlung, Minecraft derzeit nicht zu spielen, noch verst\u00e4rkt.<\/p>\n\n\n\n<p>Es wird au\u00dferdem empfohlen, derzeit keine Mods von CurseForge und Bukkit herunterzuladen oder zu aktualisieren. Automatisierte Skripte f\u00fcr Windows und Linux wurden zur Verf\u00fcgung gestellt, die dabei helfen, schnell zu \u00fcberpr\u00fcfen, ob sch\u00e4dliche Dateien auf deinem System existieren.<\/p>\n\n\n\n<p>Es ist wichtig zu beachten, dass selbst wenn du diese Dateien l\u00f6schst, dies nicht bedeutet, dass du v\u00f6llig sicher bist. Es ist m\u00f6glich, dass noch weitere, fortschrittlichere Malware im Umlauf ist. Au\u00dferdem wurde festgestellt, dass der Virus h\u00f6chstwahrscheinlich Microsoft-Anmeldeinformationen und Passw\u00f6rter, die im Browser gespeichert sind, ausliest. Es wird daher dringend empfohlen, alle deine Passw\u00f6rter zu \u00e4ndern, nachdem du den Virus entfernt hast.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Projekte, die infiziert wurden und jetzt behoben sind :<\/h2>\n\n\n\n<p>Die meisten Projekte von LunaPixelStudios &#8211; Es ist ratsam, sicherzustellen, dass du die neueste Version eines jeden Modpacks hast, da die notwendigen Patches f\u00fcr diese Modpacks bereits verf\u00fcgbar sein sollten und die infizierten Dateien gel\u00f6scht wurden.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Buried Barrels<\/li>\n\n\n\n<li>Sky Villages [Forge\/Fabric]<\/li>\n\n\n\n<li>Simply Houses<\/li>\n\n\n\n<li>When Dungeons Arise -Forge\/Fabric<\/li>\n\n\n\n<li>Skyblock Core<\/li>\n\n\n\n<li>Prominence [FORGE]<\/li>\n\n\n\n<li>Medieval MC [FORGE] \u2013 MMC3<\/li>\n\n\n\n<li>Better MC [FORGE] \u2013 BMC3<\/li>\n<\/ul>\n\n\n\n<p>Projekte, die infiziert und dauerhaft au\u00dfer Betrieb genommen werden :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Golem Awakening<\/li>\n\n\n\n<li>Phanerozoic Worlds<\/li>\n\n\n\n<li>Autobroadcast<\/li>\n\n\n\n<li>Museum Curator Advanced<\/li>\n\n\n\n<li>Vault Integrations (Bug Fix) *Note \u2013 Not the Modpack Vault Integrations<\/li>\n\n\n\n<li>AmazingTitles<\/li>\n\n\n\n<li>dungeonx * Note \u2013 Not DungeonZ<\/li>\n\n\n\n<li>HavenElytra<\/li>\n\n\n\n<li>DisplayEntityEditor<\/li>\n\n\n\n<li>The Nexus Event Custom Event<\/li>\n\n\n\n<li>SimpleHarvesting<\/li>\n\n\n\n<li>McBounties<\/li>\n\n\n\n<li>More and Ore advanced<\/li>\n\n\n\n<li>Easy Custom Foods<\/li>\n\n\n\n<li>AntiCommandSpam Bungeecord Support<\/li>\n\n\n\n<li>UltimateLevels<\/li>\n\n\n\n<li>AntiRedstoneCrash<\/li>\n\n\n\n<li>hydrationPlugin<\/li>\n\n\n\n<li>NoVPN<\/li>\n\n\n\n<li>Fragment Permission Plugin<\/li>\n\n\n\n<li>Anti ChatReport<\/li>\n\n\n\n<li>Additional Weapons+<\/li>\n\n\n\n<li>UVision ENHANCED(server pack only)<\/li>\n\n\n\n<li>UVision Server(server pack only)<\/li>\n\n\n\n<li>UVision LITE (server pack only)<\/li>\n\n\n\n<li>Create: Diesel and Oil Generators<\/li>\n\n\n\n<li>Ultra Swords Mod<\/li>\n\n\n\n<li>Simple Frames<\/li>\n\n\n\n<li>AntiCrashXXL<\/li>\n\n\n\n<li>Skelegram \u2013 The Skript Telegram Addon!<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Fragen und Antworten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Wurden die Konten von Curseforge kompromittiert?<\/h3>\n\n\n\n<p>Es wurden b\u00f6sartige Konten erstellt, die infizierte Projekte heruntergeladen haben. Diese wurden gel\u00f6scht und die Konten gebannt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie viele Nutzer waren betroffen?<\/h3>\n\n\n\n<p>Wir wissen jetzt, dass die infizierten Dateien w\u00e4hrend der gesamten Dauer der Infektion etwa 6.000 Mal (nicht einmalig) heruntergeladen wurden. Um eine Vorstellung davon zu vermitteln, entspricht dies etwa 0,015 % der t\u00e4glichen Minecraft-Downloads von CurseForge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich modifizierte Versionen von Minecraft spielen?<\/h3>\n\n\n\n<p>Wenn du keines der oben aufgelisteten Projekte heruntergeladen hast, kannst du gefahrlos spielen. Wenn du deine Dateien trotzdem \u00fcberpr\u00fcfen willst oder Mods au\u00dferhalb der Plattform verwendest, stelle sicher, dass du die unten aufgef\u00fchrten Schritte befolgst und abschlie\u00dft, bevor du mit Mods spielst.<\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-center kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;center&quot;,&quot;id&quot;:&quot;18143&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;4&quot;,&quot;greet&quot;:&quot;Rate this post&quot;,&quot;legend&quot;:&quot;0 \\\/ 5 - (0 votes)&quot;,&quot;size&quot;:&quot;20&quot;,&quot;title&quot;:&quot;Minecraft: Malware in Mods auf CurseForge und Bukkit entdeckt&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score} \\\/ {best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 20px; height: 20px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 16px;\">\n            <span class=\"kksr-muted\">Rate this post<\/span>\n    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die Minecraft-Modding-Community wurde von einer alarmierenden Entdeckung ersch\u00fcttert: In mehreren beliebten Mods auf den Plattformen CurseForge und Bukkit wurde Malware<\/p>\n","protected":false},"author":1,"featured_media":18137,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"pgc_sgb_lightbox_settings":"","footnotes":""},"categories":[43],"tags":[],"class_list":["post-18143","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nachrichten","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/posts\/18143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/comments?post=18143"}],"version-history":[{"count":3,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/posts\/18143\/revisions"}],"predecessor-version":[{"id":18146,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/posts\/18143\/revisions\/18146"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/media\/18137"}],"wp:attachment":[{"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/media?parent=18143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/categories?post=18143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/minecraft-tutos.com\/de\/wp-json\/wp\/v2\/tags?post=18143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}