据国内外开发者消息称,自2023年5月24日始,Curseforge有部分账号疑似被盗用,上传了一些包含恶意程序的模组和整合包,主要涉及的游戏版本包括1.16.5、1.18.2和1.19.2,许多知名的模组和整合包受到了影响。包括When Dungeons Arise(地牢浮现之时)、Sky Villagers(天空村庄)、BetterMC(更好的MC)等模组和整合包。根据这些受影响的Curseforge账号来看,很有可能是有人绕过了账号的两步验证直接登入账号来上传文件。
这些受影响的模组和整合包,在启动游戏后会自动从互联网下载一个Java文件并将其加载进游戏之中,执行一个命令来再次下载恶意程序,并将其保存为可执行文件。此程序可能会在您的电脑上留下后门,请慎重对待。该恶意程序主要针对Linux用户,诸如服务器等。但Windows用户也可能受此影响。如果你已经下载了受影响的模组或整合包,请立即对电脑进行全盘杀毒并隔离文件,以免造成不良影响。
另外,近期请谨慎下载来自Curseforge的资源,包括使用部分启动器通过Curseforge API下载模组或整合包。
关于本次事件更详细的介绍以及自查方法,请查看:https://www.mcbbs.net/thread-1447445-1-1.html
这些受影响的模组和整合包,在启动游戏后会自动从互联网下载一个Java文件并将其加载进游戏之中,执行一个命令来再次下载恶意程序,并将其保存为可执行文件。此程序可能会在您的电脑上留下后门,请慎重对待。该恶意程序主要针对Linux用户,诸如服务器等。但Windows用户也可能受此影响。如果你已经下载了受影响的模组或整合包,请立即对电脑进行全盘杀毒并隔离文件,以免造成不良影响。
另外,近期请谨慎下载来自Curseforge的资源,包括使用部分启动器通过Curseforge API下载模组或整合包。
关于本次事件更详细的介绍以及自查方法,请查看:https://www.mcbbs.net/thread-1447445-1-1.html