Hackearon CurseForge!

Entre ayer y hoy se han detectado Malwares en algunos mods principales de la plataforma como «When Dungeons Arise» y muchos mas. Recomiendo fuertemente NO DESCARGAR mods en ninguna pagina que dependa de CurseForge esta semana hasta que el problema se solucione.

Si tienes la app de Curseforge para automáticamente actualizar tus mods, cambia tus contraseñas, adjuntaré varias imagenes y links para ayudarte con el proceso y darte mas información al respecto.

5 Me gusta

2 Me gusta

Espero de todo corazon que nuestra comunidad no se vea afectada y que la seguridad de cada uno de ustedes no fuera vulnerada.

1 me gusta

Algunos Mods Y Plugins infectados.

1 me gusta

Si quieres saber si has sido infectado, el equipo de CurseForge ha desarrollado algo para ayudarte.

1 me gusta

Gracias por la info :wink:
Yo cuando he ido a chequear esta tarde si había mods para la 1.20 como «fabric» parece que está todo bien ya.

Un saludo!

2 Me gusta

No he descargado nada de ahí recientemente. El servidor no ha sido afectado, ni tampoco ha afectado a mi cuenta. Gracias por el tema!

2 Me gusta

se sabe si esta solucionado? quería descargar algunos mods.

Según he leído, ahora mismo están 99.9% seguros que todo está limpio, ya se tumbó casi todo el esquema que tenía montado el malware.

Seguid informando sobre esto porque creo que a muchos nos interesa. ¡Muchas gracias! :heart:

El tema ya se ha solucionado.
Pero lo que hacía el malware era camuflarse en las carpetas de los mods, cuando entraba a tu equipo se ejecutaba y empezaba a replicarse, creando carpetas, ejecutando ordenes para robarte información.
Te copiaba lo que tenías en el clipboard, te robaba las monedas de discord, intentaba robarte las contraseñas, buscaba si tenias data de criptomonedas para ver si te las podía quitar y cuando estaba en etapas avanzadas de información empezaba a buscar otros archivos .jar para infestarlos para ver si infectaba a algún desarrollador.

Todos los datos los mandaba a un servidor desde donde se podía monitorear a los equipos infectados.
Cuando el virus entraba a un equipo infectado no se ejecutaba, si estaba en un equipo bien protegido o asegurado con el propósito de estudiar el codigo, este no se ejecutaba o se eliminaba.
Al final el equipo de Curseforge junto con otros moders pudieron estudiar el virus, analizarlo y detenerlo.

3 Me gusta