用新浪微博登录

只需一步,快速搞定

 找回密码
 立即注册

用新浪微博登录

只需一步,快速搞定

查看: 370|回复: 2
打印 上一主题 下一主题

[业界] 黑客团队攻击《我的世界》游戏模组 GitHub 存储库!

[复制链接]

签到天数: 29 天

[LV.4]偶尔看看III

887

主题

5579

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
15610
跳转到指定楼层
楼主
发表于 2025-6-20 15:16:32 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式 |          
安全公司 Check Point Research 发文,披露有黑客团队 Stargazers Ghost Network 山寨一系列《我的世界》模组,主要通过攻击相应模组 GitHub 存储库,上传带有木马的模组包,涉及 Skyblock Extras、Polar Client、FunnyMap、Oringo、Taunahi 等模组。



安全公司披露,相应木马专为《我的世界》玩家的 Java 运行环境打造,因此无法被杀毒软件检测到,目前据称已有超过 500 个 GitHub 存储库 / 模组遭到攻击,已知相应黑客主要利用木马来窃取用户的微软账号令牌、Discord 等聊天软件对话信息、浏览器 Cookie 和历史记录等内容。



存储库包含各种恶意 jar 文件,它们的名称通常冒充各种作弊和自动化工具。下面列出了发现的文件名:



恶意软件概述
感染链从托管的 JAR 存档开始,受害者需要将其作为 Minecraft mod 手动下载和安装,当受害者开始游戏时,恶意 Mod 会下载第二阶段的窃取程序,而第二阶段的窃取程序又会下载一个 .NET 窃取程序。



安全公司表示,相应玩家应当谨慎安装模组,如有需要也可以在 CurseForge 或者 Modrinth 平台下载模组,并将模组与其他平台发布的版本进行体积校验,已避免下载到含有木马的恶意内容。


回复

使用道具 举报

签到天数: 517 天

[LV.9]以坛为家II

2

主题

6234

帖子

1万

积分

LV 13.会员

积分
16014
沙发
发表于 2025-6-20 22:35:35 | 只看该作者
感谢分享业界资讯!!
回复 支持 反对

使用道具 举报

签到天数: 1791 天

[LV.Master]伴坛终老

12

主题

4万

帖子

13万

积分

LV 18.会员

游聚学院观战系

积分
130937

游聚十周年社区平民社区栋梁论坛为家在线达人社区居民略有小成

板凳
发表于 2025-6-21 16:16:55 | 只看该作者
感谢分享游戏资讯

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

     
    Archiver|手机版|小黑屋|( 沪ICP备12034951号 )

GMT+8, 2025-7-25 20:02 , Processed in 0.112706 second(s), 31 queries .

© 2001-2011 Powered by Discuz! X3.1

快速回复 返回顶部 返回列表