6.1~6.4 社区有人已经发现此病毒并进行逆向工程,原始病毒文件和逆向工程文件已经上报给了Windows Defender 和 Malwarebytes,CurseForge也已收到了通知。但当时为了避免向攻击者通风报信,这时还没有公开分享关于该恶意软件的知识。
6.7 9:00 hedge hog 在 Iris Discord 发布一个公告表明Luna Pixel Studio在CurseForge的账号疑似被盗,并且影响着数十种模组及其整合包。
6.7 Prism Launcher 在官网发布最新消息,并提供了检测脚本和受影响的模组、整合包和插件列表(https://prismlauncher.org/news/cf-compromised-alert)
6.7 15:37 CurseForge暂停审核未审核的模组并进行检查
6.7 20:54 CurseForge发布检测工具(https://support.curseforge.com/en/support/solutions/articles/9000228509-june-2023-infected-mods-detection-tool/)并提供了受影响的模组、整合包列表
6.7 22:24 龙腾猫跃发布安全警告。
6.7 22:31~23:52 Modrinth 发布公告说已知晓CurseForge发生的事情已经开始进行检查并暂停模组审核,并且与模组开发社区的大佬以及CurseForge合作
6.8 0:03 CurseForge声明只有Minecraft受此影响。
6.8 6:31 Modrinth发布公告表示将恢复数据包和资源包的审查,剩下的项目审查将在本周末恢复。
6.8 17:27 CurseForge 发布公告声明已删除所有被感染的文件并封禁了恶意用户
6.8 19.12 TT702 已向BakaXL添加Fractureiser检测功能(来源为Teacon QQ群 TT702发的截图)
6.9 1:00 Fractureiser Mitigation Team 将与各模组加载器代表、模组分发平台代表、FTB代表、Prism Launcher代表以及帮助组织事件应对的人召开会议,讨论后续行动以及预防措施。(https://github.com/fractureiser-investigation/fractureiser/blob/main/docs/2023-06-08-meeting.md)
6.9 14:26 TT702在BakaXL Outsider Project QQ群发布公告表明BakaXL最新预览版已针对 Fractureiser 病毒提供一套完整的诊断工具,该工具可以帮助用于确定其计算机是否已经感染 Fractureiser,或是否含有任何被 Fractureiser 感染阶段0 的 Jar 文件。该工具将于今日晚些时候推送至正式版本的 BakaXL 中。
较具体的事情经过:https://kdocs.cn/l/ckEKomCGExm9
完整事情经过:https://github.com/3TUSK/fractureiser/blob/main-zh-cn/lang/zh-CN/docs/timeline.md
Windows请使用:https://github.com/overwolf/detection-tool
Linux/Unix请使用:https://github.com/MCRcortex/nekodetector
模组检测器网页版:https://github.com/douira/fractureiser-web-detector
Iris Discord
Legacy Modding Discord
Prism Launcher Discord
Modrinth Discord
CurseForge Discord
Fractureiser Mitigation Team Discord
IcedDog
【安全警告】大量 MC Mod、整合包、服务器插件遭到蠕虫病毒投放,请保持警惕!
https://www.mcbbs.net/thread-1447445-1-1.html
https://hackmd.io/B46EYzKXSfWSF35DeCZz9A
https://github.com/fractureiser-investigation/fractureiser
https://github.com/3TUSK/fractureiser/tree/main-zh-cn