Хакеры снова атакуют Minecraft, чтобы запустить вредоносное ПО

Хакеры снова атакуют Minecraft, чтобы запустить вредоносное ПО

9 июня 2023 г.

В очередной раз были замечены хакеры, использующие Minecraft для распространения среди игрового сообщества программ для кражи информации, способных перехватывать криптовалютные транзакции, похищать токены аутентификации Discord, а также файлы cookie и данные для входа, сохраненные в браузерах.

По словам исследователей кибербезопасности из Bitdefender, неизвестным хакерам удалось скомпрометировать несколько учетных записей разработчиков на CurseForge и Bukkit. Это сообщества моддеров, где фанаты Minecraft встречаются, чтобы создавать и делиться различными модами и плагинами для популярной игры-песочницы.

Моды и плагины, найденные в этих учетных записях, были затем заражены вышеупомянутым вредоносным ПО для кражи информации. Исследователи говорят, что, учитывая, что впоследствии они были добавлены в различные пакеты модов, их загрузки исчисляются миллионами.

Активная разработка

Аналитики утверждают, что самые ранние признаки вредоносного ПО были обнаружены 24 апреля 2023 г. В этой версии отсутствовали многие функции, которые есть сейчас, что позволяет предположить, что злоумышленники активно разрабатывают вредоносное ПО.

В настоящее время злоумышленники нацелены в основном на конечные точки Linux и Windows, при этом большинство жертв находятся в США. Исследователи также говорят, что у инфостилера есть уникальная функция, предназначенная исключительно для моддеров и разработчиков.

Подробнее

> Эта вредоносная программа для Android настолько опасна, что даже Google беспокоится

>
Эти вредоносные приложения для Android были загружены более миллиона раз

>
Познакомьтесь с лучшими брандмауэрами

На более поздних стадиях заражения вредоносное ПО будет использовать экземпляры песочницы Windows, которые модификаторы обычно используют для тестирования. Он будет пытаться постоянно заражать буфер обмена, пытаясь заразить хост.

«Это поведение изолировано от песочницы Windows, поскольку это единственная среда виртуализации, которая позволяет изменять содержимое буфера обмена хоста, когда виртуальная машина работает в фоновом режиме», — сказали исследователи.

К настоящему моменту было обнаружено, что с помощью этой вредоносной программы были скомпрометированы «десятки» модов и плагинов, говорится в отчете. Полный список затронутых плагинов можно найти по адресу эта ссылка.

Minecraft – очень популярная игра-песочница, в которой сейчас более 140 миллионов активных игроков.