14 января, 02:17
Проект Cristalix устранил уязвимость, использовавшую ресурсы компьютеров для майнинга



Кибер Дача 🕹️
Срочная новость: популярный проект по Minecraft, известный как Cristallix, распространял программное обеспечение, которое использовало ресурсы компьютера для майнинга криптовалюты. Разработчик с ником DenisMasterHerobrine заметил, что при запуске игры лаунчер обращался к директории с Java, откуда считывал все данные. Через уязвимость запускался файл javaw.lnk, который активировал Main.class. Этот файл обеспечивал загрузку вредоносного кода с встроенного сайта. На официальном канале проекта подтвердили информацию о проблеме и сообщили, что она была решена. Для удаления следов вредоносной активности вручную можно воспользоваться следующим путём: «папка пользователя>/AppData/Local/Common». Также следует открыть редактор реестра Regedit через комбинацию клавиш Win+R, вставить в строку «HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run», найти файл с указанием пути в папку Common и удалить его. Рекомендуется немедленно изменить пароли на всех ресурсах.


ChatGPT | Айтишная
Пиратские лаунчеры Minecraft распространили майнер — создатели Cristalix и еще ряда клиентов поделились новостями Когда игра стартовала через java.exe, запускался файл "обновления", который и награждал ваш комп майнером. Проблема существует уже больше месяца. Проверяем свой комп: — В проводнике заходим в C:\Users\\user\AppData\Local - user замените на ваше имя пользователя. — Ищем папку Common и удаляем, если её нет - вы чисты. — Дальше тыкаем Win + R и пишем regedit, в путь вставляем это: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Сносите файл, который ведет в папку Common. Айтишная


ГлавХак
Известный лаунчер Minecraft Cristalix содержит в себе майнер! Разработчики столкнулись с «кибер-атакой на сервера». Оказывается, уже как минимум месяц после запуска игры через java.exe запускается скрытый файл обновления — он и ставит майнер. Разработчики на данный момент устранили уязвимость и утверждают, что после следующего входа в игру лаунчер удалит все вредоносные ПО. Проверяем: • В проводнике вводим адрес C:\Users\user\AppData\Local. Вместо user — имя вашего пользователя; • Ищем папку Common. Она есть — у вас майнер. Удаляем папку; • Нажимаем Win + R и пишем regedit; • Открывается редактор реестра и вставляем это: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run; • Ищем файл, у которого в пути указан путь в папку Common. Удаляем его. Подписывайся на «ГлавХак» --------------------------------- Глаз Бога YouFast VPN™ Купить крипту AML бот


LAMERLAND - overbafer1
Cristalix превращает компы Майнкрафтеров в майнеры! Один из самых известных Minecraft-проектов, Cristalix, оказался в центре скандала. Разраб DenisMasterHerobrine обнаружил, что лаунчер проекта использует хитрую схему для запуска скрытого майнера. Как это работает: Лаунчер лезет в директорию с Java сразу после запуска. Через уязвимость активируется файл javaw.lnk, который запускает Main.class. Этот файл загружает вредоносное ПО с сайта, прописанного в коде. Всё это происходит незаметно и ваш комп становится фермой для добычи крипты. Проект уже признал проблему в своём канале и заверил, что майнер удалён, а уязвимость устранена. Что делать если у вас он есть: — Чекнуть и удалить всё из папки вручную по пути: «папка пользователя>/AppData/Local/Common»; — Открыть Regedit через Win+R, вверху вставить: «HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run»; — Найти файл у которого указан путь в папку Common и удалить его.
Похожие новости



+3



+10



+2



+2



+7



+3

Minecraft под угрозой блокировки из-за киберпреступлений среди школьников
Происшествия
15 часов назад


+3
Роскомнадзор опроверг слухи о блокировке Minecraft
Происшествия
12 часов назад


+10
Мошенники используют поддельные CAPTCHA для кражи данных пользователей
Происшествия
1 день назад


+2
13-летний подросток обнаружил уязвимость в блокчейне TON с помощью ИИ и получил 4000 долларов
Происшествия
17 часов назад


+2
Возможные ограничения GitHub в России: Госдума предупреждает о проблемах с доступом
Политика
6 часов назад


+7
Мошенники рассылают письма с фальшивыми требованиями о доследственной проверке рабочего места
Происшествия
1 день назад


+3