Вредоносный Powershell-скрипт распространяется через скины, загруженные с посторонних сайтов.
По данным Avast Threat Labs, компьютеры порядка 50 тыс. игроков в Minecraft были заражены вредоносным ПО. Вредонос форматирует жесткий диск, а также удаляет резервные копии и системные программы.
Обнаруженный исследователями Powershell-скрипт распространяется через скины Minecraft, представляющие собой файлы в формате PNG. Скины – популярная функция в игре, с помощью которой игроки могут модифицировать свой аватар. Minecraft предоставляет игрокам скины по умолчанию, однако желающие также могут загрузить их на сайт игры с посторонних online-ресурсов.
По словам исследователей, вредонос сложно назвать примечательным. Его можно найти на сайтах с пошаговыми инструкциями по созданию вирусов с помощью «Блокнота». Скорее всего, автор скрипта не является профессиональным хакером , однако сам факт возможности загрузки на сайт игры зараженных скинов вызывает опасения. Пользователь наверняка примет срабатывание антивируса за ложноположительный, ведь ему и в голову не придет, что на его систему попал вредонос с официального сайта Minecraft.
Исследователи сообщили о проблеме производителю игры, компании Mojang, которая в настоящее время работает над исправлением уязвимости.
По состоянию на январь 2018 года число игроков в Minecraft достигло 74 млн по всему миру – на 20 млн больше по сравнению с предыдущим годом. Тем не менее, большинство пользователей предпочитают встроенные скины от Minecraft и лишь немногие загружают их с посторонних ресурсов. Этим исследователи объясняют столь незначительное количество заражений.