【幫助手冊】緊急!最大的MC模組網站CurseForge被注入惡意程序

發(fā)生了什么?
? ? ? ? 根據我們收到的報告,我們發(fā)現一名惡意用戶創(chuàng)建了多個帳戶,并將包含惡意軟件的項目上傳到平臺。我們已封禁所有與此相關的帳戶。
? ? ? ? CurseForge 團隊與作者社區(qū)合作,進行了徹底的調查,以迅速解決這一問題,并確保此類惡意行為在未來不會發(fā)生。我們的首要目標是迅速解決問題并采取預防措施。
? ? ? ? 這篇文章將為您提供如何使用檢測器工具的指導,該工具將幫助您識別您的計算機是否已被感染。
我如何知道自己是否被感染,該怎么辦?
? ? ? ??首先看下這個項目列表。如果你知道你在過去一個月里沒有下載過這些項目,你應該是安全的。
(最后一次更新 - 06/08/2023 09:34 UTC)

LunaPixelStudios的大多數項目-建議確保您擁有任何modpack的最新版本,因為這些modpack應該已經有了必要的修復程序,并且已刪除受感染的文件。
Buried Barrels
Sky Villages [Forge/Fabric]
Simply Houses
When Dungeons Arise -Forge/Fabric
Skyblock Core
Prominence [FORGE]
Medieval MC [FORGE] - MMC3
Better MC [FORGE] - BMC3
被感染并永久關閉的項目:
Golem Awakening
Phanerozoic Worlds
Autobroadcast
Museum Curator Advanced
Vault Integrations (Bug Fix) *Note - Not the Modpack Vault Integrations
AmazingTitles
dungeonx * Note - Not DungeonZ
HavenElytra
DisplayEntityEditor
The Nexus Event Custom Event
SimpleHarvesting
McBounties
More and Ore advanced
Easy Custom Foods
AntiCommandSpam Bungeecord Support
UltimateLevels
AntiRedstoneCrash
hydrationPlugin
NoVPN
Fragment Permission Plugin
Anti ChatReport
Additional Weapons+
UVision ENHANCED(server pack only)
UVision Server(server pack only)
UVision LITE (server pack only)
Create: Diesel and Oil Generators
Ultra Swords Mod
Simple Frames
AntiCrashXXL
Skelegram - The Skript Telegram Addon!

?還要注意,這個惡意軟件只感染PC和Linux,而不是Mac。
?話雖如此,如果你不確定,或者想檢查以確定,請在下面進行。

? ? ? ? 有兩個步驟可以確保您的安全:
檢測您是否已被感染
下載檢測工具并運行它。
https://github.com/overwolf/detection-tool/releases/download/0.0.1/DetectionTool-0.0.1.exe
GitHub項目:?https://github.com/overwolf/detection-tool
此工具將檢查您是否已被感染。該工具將提供在電腦上檢測到的文件列表。
參見以下示例:

如果你已經運行了檢測工具,并且被發(fā)現感染了,首先確保顯示隱藏的文件。
在窗口中,只需轉到文件資源管理器窗口(任何打開的文件夾)的頂部,然后單擊查看>檢查“隱藏項目”

轉到每個文件目標并刪除這些文件。
完全刪除“Microsoft Edge”(帶空格)文件夾。Normal Edge文件夾的名稱中沒有空格。該惡意軟件專門創(chuàng)建了一個包含空間的文件夾。
除上述步驟外,如果發(fā)現感染,作為一項安全措施,我們建議運行獨立的惡意軟件掃描工具并更改您的任何重要密碼。
檢測是否有任何休眠/其他受感染的mods/Jar文件
完成上一步后,運行的Jar惡意軟件掃描工具,以確保您的其他不在以下列表中的MOD是否已被感染。此工具掃描階段0的漏洞,并能夠檢測到任何受感染的Jars。
運行此工具:
https://github.com/overwolf/jar-infection-scanner/releases/download/1.0.0.0/JarInfectionScanner.zip
Github:?https://github.com/overwolf/jar-infection-scanner
確保運行此工具,即使在步驟1中未發(fā)現感染
使用該工具掃描所有包含安裝在電腦上的Minecraft mod Jars的文件夾。
單擊“瀏覽”并選擇包含jar文件的文件夾,然后單擊“掃描”。這將檢查所選文件夾及其所有子文件夾。
如果發(fā)現受感染的文件,您將看到一條消息。請參閱下面的示例。在這種情況下,刪除那個罐子。
請確保覆蓋電腦上包含Mods/Pack的所有文件夾。

https://support.curseforge.com/en/support/solutions/articles/9000228509-june-2023-infected-mods-detection-tool/?locale=zh#What-happened?

