Fractureiser
來源:https://malware-history.fandom.com/wiki/Fractureiser
Fractureiser 是一種影響 Minecraft 模組的病毒。它針對Windows和Linux。Fractureiser出現在許多上傳到CurseForge和BukkitDev的mod中。
帳戶
上述網站上的受感染帳戶被用來將惡意代碼注入插件和模組。其中一些惡意副本已被注入到流行的modpack中,包括Better Minecraft,其下載量超過400萬次。
負載
感染鏈
階段 0 是初始攻擊媒介;當上傳受感染的模組,或將惡意代碼注入合法模組時。執(zhí)行時,它會連接到 URL 并下載一個名為 dl.jar 的文件;連接到另一個 URL 以獲取命令和控制服務器的 IP 地址。
標簽: