Les serveurs Minecraft auto-hébergés font face à une nouvelle menace de ransomware: Khonsari

  • Les joueurs de Minecraft sont désormais ciblés par un groupe de hackers internationaux.
  • Microsoft met en garde contre les pirates qui propagent le ransomware Khonsari.
  • Apparemment, des tiers malveillants ciblent les serveurs Minecraft auto-hébergés.
  • La mise à jour vers la dernière version du jeu officiel vous y aidera.
ransomware minecraft

Si vous êtes un joueur Minecraft et avez pris l'habitude d'héberger vos propres serveurs, vous voudrez sûrement entendre ce que nous avons à dire en ce moment.

Le géant de la technologie de Redmond Microsoft exhorte les administrateurs des serveurs Minecraft auto-hébergés à passer à la dernière version version pour se défendre contre les attaques de ransomware Khonsari exploitant la sécurité critique de Log4Shell vulnérabilité.

Le développeur suédois de jeux vidéo qui a créé Minecraft, Mojang Studious, a publié une mise à jour de sécurité d'urgence la semaine dernière.

Ce nouveau logiciel de réparation a été publié pour résoudre le bogue suivi comme CVE-2021-44228 dans la bibliothèque de journalisation Java Apache Log4j (utilisée par le client Java Edition du jeu et les serveurs multijoueurs).

Microsoft met en garde les utilisateurs de Minecraft partout

Lorsque tout a commencé, il n'y avait aucune mention d'attaques ciblant les serveurs Minecraft utilisant les exploits Log4Shell.

Cependant, Microsoft a mis à jour ses directives CVE-2021-44228 aujourd'hui pour avertir de l'exploitation en cours pour fournir des ransomwares sur des serveurs Minecraft non hébergés par Microsoft.

La sécurité des joueurs est la priorité absolue pour nous. Malheureusement, plus tôt dans la journée, nous avons identifié une faille de sécurité dans Minecraft: Java Edition.

Le problème est corrigé, mais veuillez suivre ces étapes pour sécuriser votre client de jeu et/ou vos serveurs. Veuillez RT pour amplifier.https://t.co/4Ji8nsvpHf

- Minecraft (@Minecraft) 10 décembre 2021

Les responsables de Redmond ont également dit que dans des situations comme celle-ci, les pirates envoient un message malveillant dans le jeu à un serveur Minecraft vulnérable.

Cette action exploite CVE-2021-44228 pour récupérer et exécuter une charge utile hébergée par un attaquant à la fois sur le serveur et sur les clients vulnérables connectés

Cela a déclenché l'implication de l'équipe Microsoft 365 Defender Threat Intelligence et du Microsoft Threat Intelligence Center (MSTIC).

En y regardant de plus près, ils ont également observé des coques inversées basées sur PowerShell déployées dans des brèches d'entreprise où les exploits Log4j ciblant les serveurs Minecraft étaient le point d'entrée.

Et, le pire est que, bien que Minecraft ne soit pas quelque chose que l'on s'attendrait à trouver installé sur un terminal d'entreprise, les acteurs de la menace qui compromis avec succès l'un de ces serveurs a également utilisé des Mimikats pour voler des informations d'identification, susceptibles de maintenir l'accès aux systèmes violés pour le suivi activité.

Ainsi, afin de passer à la version corrigée, il est conseillé aux joueurs utilisant le client officiel de Mojang de fermer toutes les instances de jeu en cours et de Minecraft Launcher et redémarrez le Launcher pour installer le correctif automatiquement.

Les joueurs qui utilisent des clients Minecraft modifiés et des lanceurs tiers doivent contacter leurs fournisseurs tiers pour une mise à jour de sécurité.

Avez-vous observé des comportements particuliers lors de l'hébergement de votre propre serveur Minecraft? Partagez votre expérience avec nous dans la section commentaires ci-dessous.

Minecraft Movie arrive en 2019, plus de détails seront révélés

Minecraft Movie arrive en 2019, plus de détails seront révélésJeux WindowsProblèmes Minecraft

Les vrais joueurs utilisent le meilleur navigateur de jeu: Opéra GX - Obtenez un accès anticipéOpera GX est une version spéciale du célèbre navigateur Opera spécialement conçue pour répondre aux be...

Lire la suite
Transférez votre compte Minecraft vers une autre adresse e-mail avec ce guide

Transférez votre compte Minecraft vers une autre adresse e-mail avec ce guideProblèmes MinecraftWindows 10

Pour résoudre divers problèmes de PC, nous recommandons DriverFix :Ce logiciel maintiendra vos pilotes opérationnels, vous protégeant ainsi des erreurs informatiques courantes et des pannes matérie...

Lire la suite
Minecraft Pocket Edition n'arrive pas encore sur Windows 10 Mobile

Minecraft Pocket Edition n'arrive pas encore sur Windows 10 MobileProblèmes Minecraft

Minecraft pour Windows 10 Mobile est un cas un peu curieux. Initialement, les fans avaient des raisons d'être enthousiasmés par la découverte d'un détail dans le journal des modifications du dernie...

Lire la suite