Alerte aux joueurs de Minecraft : ces faux mods dissimulent des logiciels malveillants volant vos mots de passe

Minecraft players watch out - these fake mods are hiding password-stealing malware

Alerte aux joueurs de Minecraft : ces faux mods dissimulent des logiciels malveillants volant vos mots de passe

Les joueurs de Minecraft sont actuellement la cible d'une vaste campagne de cybercriminalité visant à voler leurs identifiants, jetons d'authentification et données de portefeuilles cryptographiques. Des chercheurs en cybersécurité de Check Point Research ont découvert des centaines de dépôts GitHub malveillants imitant des mods ou des triches populaires pour le jeu.

L'opération est menée par un groupe appelé Stargazers Ghost Network, un service de distribution de logiciels malveillants actif depuis un an. Les attaquants exploitent la popularité de Minecraft et sa communauté active de moddeurs pour propager leurs infostealers.

Parmi les mods contrefaits figurent Skyblock Extras, Polar Client, FunnyMap, Oringo et Taunahi. Ces dépôts malveillants ont généré des milliers de vues sur Pastebin, indiquant un certain succès de la campagne. Les outils, écrits en Java, échappent actuellement à tous les moteurs antivirus.

L'attaque se déroule en deux phases. La première cible les jetons de compte Minecraft et les données utilisateur, tandis que la seconde déploie un infostealer plus traditionnel appelé "44 Caliber" qui vole des données de navigateur, VPN et portefeuilles cryptographiques.

Les chercheurs ont identifié environ 500 dépôts GitHub impliqués dans cette opération, avec 700 "stars" générées par 70 comptes pour renforcer la légitimité apparente des dépôts. Cette campagne représente une menace sérieuse pour la communauté Minecraft mondiale.

Cảnh báo người chơi Minecraft: Các bản mod giả mạo chứa mã độc đánh cắp mật khẩu

Cộng đồng người chơi Minecraft đang trở thành mục tiêu của một chiến dịch tấn công mạng quy mô lớn nhằm đánh cắp thông tin đăng nhập, token xác thực và dữ liệu ví tiền mã hóa. Các chuyên gia từ Check Point Research đã phát hiện hàng trăm kho lưu trữ GitHub độc hại mạo danh các bản mod và công cụ hack phổ biến trong game.

Nhóm tội phạm mạng có biệt danh Stargazers Ghost Network đứng sau chiến dịch này, hoạt động như một dịch vụ phân phối mã độc từ khoảng một năm nay. Chúng lợi dụng sự phổ biến của Minecraft và cộng đồng modder đông đảo để phát tán phần mềm độc hại.

Các bản mod giả mạo bao gồm Skyblock Extras, Polar Client, FunnyMap, Oringo và Taunahi đã thu hút hàng nghìn lượt xem trên Pastebin. Đáng lo ngại, cả công cụ tải xuống và mã độc đều được viết bằng Java nên hiện không bị phát hiện bởi bất kỳ phần mềm antivirus nào.

Cuộc tấn công diễn ra theo hai giai đoạn. Giai đoạn đầu nhắm vào token tài khoản Minecraft và dữ liệu người dùng, trong khi giai đoạn hai triển khai mã độc "44 Caliber" để đánh cắp thông tin trình duyệt, VPN và ví tiền điện tử.

Các nhà nghiên cứu đã xác định khoảng 500 kho lưu trữ GitHub liên quan, với 700 lượt "star" từ 70 tài khoản khác nhau nhằm tăng độ tin cậy giả tạo. Đây là mối đe dọa nghiêm trọng đối với hàng triệu người chơi Minecraft trên toàn cầu.