Новости проекта

Microsoft нашла botnet MCCrash, который атакует серверы Minecraft

Эксперты Microsoft нашли hybrid Windows/Linux ботнет MCCrash, который в общем используется для атаки на сервера Minecraft, а также выполняет DDoS-атаки на другие платформы.

Исследователи пишут, что этот ботнет заражает компьютеры под управлением Windows, а также устройства с различными дистрибутивами Linux для использования в DDoS-атаках. Название MCCrash происходит от одной из команд, которые «понимает» малварь: ATTACK_MCCRASH. Эта команда заполняет имя пользователя на странице входа на сервер Minecraft строкой ${env:random payload of specific size:-a}. Это приводит к исчерпанию ресурсов сервера и в результате сервер падает.

«Использование переменной env приводит к использованию библиотеки Log4j 2, что вызывает аномальное потребление системных ресурсов (не связанное с уязвимостью Log4Shell), являясь специфическим и высокоэффективным методом DDoS-атак, — пишут исследователи. — Это может затрагивать широкий спектр версий серверов Minecraft».