令 Avast 研究专家感到吃惊的是,该病毒的恶意程式码并不复杂,使用者甚至可在网络找到教学,用 Notepad 文字编辑器一步一步写出类似的病毒。
虽然说病毒本身结构简单,但令安全专家担忧的是,由于这些病毒是经由合法管道上传至 Minecraft 官方服务器,玩家下载后才造成系统感染。放在官方服务器的病毒成为严重安全风险,因为玩家对官方取得 Minecrft 游戏 Skin 比较没有戒心,即便防毒软件在用户下载病毒后跳出警告,也很有可能让玩家认为是误报,忽略了病毒对系统造成的威胁。
截至 2018 年 1 月,Minecraft 在全球拥有 7,400 万名玩家,但只有一小部分用户会上传与下载修改过的 Skin,其他玩家几乎都保持预设,这也解释了为什么病毒疫情没有立即扩散。但 Avast 并不因此掉以轻心,由于过去 10 天试图拦截了 45,000 次利用 Minecraft 游戏 Skin 为恶意病毒的攻击,尽管数量不多,但考虑到 Minecraft 全球玩家的数量,未来病毒活动可能会再升级。
- Minecraft players exposed to malicious code in modified “skins”
(本文由 T客邦 授权转载;首图来源:Minecraft)