据bleepingcomputer日本任天堂热门游戏《我的世界》报道(Minecraft)被勒索软件Chaos在游戏中使用Alt列表文件中嵌入木马,从而对玩家电脑实施加密勒索。
Alt列表文件不是使用游戏的必要文件,但许多玩家对包含大量被盗账户的列表文件有很大的需求,以打开小号攻击游戏中的其他玩家,并确保他们的大号不被禁止。通常,这些文件在游戏社区间免费共享。
当玩家电脑“中招”后,Chaos在加密文件时,将四个随机字符或数字作为加密文件的扩展名,并附上一个名称“ReadMe”文本勒索信要求支付2000日元(约112元)的赎金。虽然金额不高,但只能是2M以下文件解密大于2M该文件因病毒注入的随机代码而完全损坏。目前还不清楚是因为它不清楚Chaos由于编码不当和配置不当,仍有意为之。
Chaos赎金支付通知
据了解,勒索软件Chaos发现于2021年6月初,目前正处于升级开发阶段,用户需要充分提高警惕,及时备份重要文件。在游戏中,非游戏官方文件应谨慎,未经任何扫描检测不得直接打开。
参考来源:
https://www.bleepingcomputer.com/news/security/chaos-ransomware-targets-gamers-via-fake-minecraft-alt-lists/