Disculpen las molestias, la documentación sigue en progreso
fractureiser es un virus/software malicioso encontrado en varios proyectos de Minecraft subidos en CurseForge y BukkitDev. Este virus está incrustado en múltiples mods, de los cuales muchos han sido añadidos a modpacks muy populares. Se sabe que este malware tiene como objetivo a los sistemas Windows y Linux.
Si no se verifica a tiempo, fractureiser puede ser EXTREMADAMENTE PELIGROSO para tu PC. Por favor lee este documento para obtener la información necesaria y mantenerte seguro.
Le hemos llamado a este malware fractureiser porque corresponde al nombre de la cuenta de CurseForge que subió los archivos maliciosos más notables.
Si simplemente juegas con mods y no eres un desarrollador, el link de arriba es todo lo que necesitas. Este contiene información superficial sobre los efectos del malware, pasos a seguir para chequear si lo tienes y cómo quitarlo, junto con un FAQ (preguntas frecuentes).
Cualquiera que desee profundizar acerca del tema puede dirigirse a
Tú no estás infectado.
Nos hemos hecho una idea de cómo fractureiser actúa desde su etapa 0 hasta 3. Hay algunos puntos desconocidos, pero los servidores del ataque están desactivados y, hasta lo que sabemos, nuevas infecciones ya no pueden ocurrir. Sin embargo, las infecciones antiguas podrían seguir activas.
La documentación para usuarios esta más o menos terminada. Estamos trabajando con los miembros de la comunidad para traducirla en más idiomas para generar conciencia.
El 08-06-2023, el equipo de mitigación de fractureiser sostuvo una reunión con miembros importantes de la comunidad para discutir sobre medidas preventivas y soluciones para futuros problemas que se puedan presentar de esta misma escala. Ver esta página para encontrar la agenda y los detalles del evento.
Si tienes archivos relevantes en relación a este malware, por favor súbelos a https://wormhole.app y envía el URL generado por correo a fractureiser@unascribed.com — todo lo que se envíe sera compartido con el resto del equipo. Si necesitas contactarte de manera más general, por favor envía un correo a jaskarth4@gmail.com.
Si copias porciones de este documento en alguna parte, por favor incluye un link de vuelta a este repositorio de GitHub en la parte superior para que las personas puedan leer las últimas actualizaciones y ponerse en contacto.
El único canal público oficial al que te puedes unir sin ser invitado personalmente, y que es dirigido por el mismo equipo que escribió este informe, es #cfmalware on EsperNet IRC. Unirse a un canal IRC expondrá tu dirección IP.
No pidan muestras. Si tienes experiencia y credenciales está genial, pero no tenemos cómo verificar esto sin usar mucho del limitado tiempo que tiene el equipo. Compartir muestras se malware es peligroso, incluso entre personas que saben lo que están haciendo.