资讯
2022-12-16 13:11 来源:网络 作者:佚名
用手机看
12 月 16 日消息,微软研究人员近日发现了一种同时针对 Windows 和 Linux 平台的混合型僵尸网络,该网络使用一种高效的技术来攻击《我的世界》服务器,并可在多个平台上发起分布式拒绝服务攻击(DDoS)。
了解到,微软将这个僵尸网络标记为“MCCrash”,Windows 和 Linux 设备在感染之后会被黑客劫持用于 DDoS 攻击。
值得注意的是,在僵尸网络软件接受的命令中有一条是“ATTACK_MCCRASH”。此命令使用 ${env:random payload of specific size:-a} 填充 Minecraft 服务器登录页面中的用户名。该字符串会耗尽服务器的资源并让其崩溃。
微软研究人员表示:“该命令使用 env 变量来使用 Log4j 2 库,导致系统资源异常消耗(与 Log4Shell 漏洞无关),这是一种特定且高效的 DDoS 方法。目前大量《我的世界》服务器受到影响” 。
目前,MCCrash 的硬编码显示仅针对《我的世界》服务器软件的 1.12.2 版本。然而,这种攻击技术还可以对运行 1.7.2 到 1.18.2 版本的服务器发起 DDoS 更新,这意味着全球超过一半的《我的世界》服务器都会受到影响。
MCCrash 的初始感染点是安装了声称为 Microsoft 操作系统提供盗版许可证的软件的 Windows 计算机。隐藏在下载软件中的代码会偷偷地用恶意软件感染设备,最终安装 malicious.py,这是一个为僵尸网络提供主要逻辑的 python 脚本。受感染的 Windows 设备随后会扫描 Internet 以搜索接受 SSH 连接的 Debian、Ubuntu、CentOS 和 IoT 设备。
找到后,MCCrash 会使用常见的默认登录凭据来尝试在 Linux 设备上运行相同的 malicious.py 脚本。Windows 和 Linux 设备都会劫持用于攻击《我的世界》服务器。
以上就是手游巴士为您提供《全球半数《我的世界》服务器均受影响,微软发现 MCCrash 新型僵尸网络》的详细内容,更多精彩内容请继续阅读上一篇《捍卫原子的人 —— 玻尔兹曼》2022-12-16 至少接到 3 起误报,加拿大搜救协会称苹果 iPhone 的“车祸检测”功能已影响工作
2022-12-16 红魔 8 Pro 系列游戏手机上架预约,预计 12 月 26 日发布
2022-12-16 迷惑的游戏交互 —— 设计目标
2022-12-16 《阿凡达 2:水之道》今日正式上映,票房秒破亿
2022-12-16 Excel 打印的 3 个实用小技巧
2022-12-16 计划明年 2 月推出,一加公布键盘产品新动态
2022-12-16 VoNR 来了,它到底是什么技术
2022-12-16 上市价 1199 元:三星 Buds Live 降噪耳机 394 元破冰新低
2022-12-16 捍卫原子的人 —— 玻尔兹曼
2022-12-16 全球半数《我的世界》服务器均受影响,微软发现 MCCrash 新型僵尸网络
2022-12-16 2023 年度国考笔试定于 1 月 7 日、8 日举行
2022-12-16 《伊克西翁》,不止是“MOSS 模拟器”
2022-12-16 《死亡空间:重制版》已进厂压盘,游戏将于 1 月 28 日发售
2022-12-16 原因不明,防病毒软件评测网站 AV-TEST 将测试平台从 Win11 降回 Win10
2022-12-16 元旦假期首日火车票明日开售
2022-12-16 BOSS 直聘:以介绍方式在港交所主板上市,预计 12 月 22 日挂牌
2022-12-16 消息称佳能将在明年上半年发布三支 RF 卡口红圈镜头
2022-12-16 马斯克威胁要起诉追踪他飞机行踪的大学生,当事人称“这是虚张声势”
2022-12-16 第三方文件管理器应用 Files 2.4.2 发布,引入类 Mica 元素
2022-12-16 Astell&Kern 推出通用型便携 Hi-Fi 耳机放大器 AK PA10
2022-12-16 收购谈判进行中,东芝称目标是与潜在合作伙伴尽快达成协议
2022-12-16 微软测试升级版补丁,修复 Win11 22H2 中大文件 SMB 复制缓慢 BUG
满分 原神秋津森夜试胆会第二阶段攻略 原神破邪游艺第二关怎么过
满分 羊了个羊第二关怎么过12.15 羊了个羊12.15攻略
满分 伊克西翁IXION第二章通关攻略 伊克西翁IXION第二章该怎么通过
手游巴士
手游巴士