Igrači Minecraft-a oprez: modovi kriju opasne malvere
Vesti, 19.06.2025, 09:00 AM
Igrači Minecraft-a mete su nove kampanje koja koristi popularne „modove“ i alate za varanje (cheats), kao mamce za širenje malvera. Napad se odvija u više faza, a cilja one koji instaliraju dodatke za igru, najčešće sa GitHub platforme.
Istraživači Check Point-a upozoravaju da se u napadima koristi malver koji može da funkcioniše samo ako je na računaru već instaliran Minecraft. To znači da su mete precizno odabrane i da su to igrači koji već koriste ovu igru.
Zaraženi fajlovi se predstavljaju kao popularni alati za varanje, poznati pod imenima Oringo i Taunahi. Kada korisnik preuzme i pokrene prvi fajl, automatski se pokreće sledeća faza, koja preuzima još zlonamernog koda. Krajnji cilj napada je instalacija malvera za krađu podataka (infostealer), koji može da prikupi sve, od lozinki i kolačića, do sadržaja fajlova i pristupnih tokena.
Posebno je zabrinjavajuće što napadači koriste Stargazers Ghost Network - nelegalnu platformu za distribuciju malvera. Ova DaaS (Distribution-as-a-Service) mreža funkcioniše tako što koristi hiljade lažnih GitHub naloga i preko njih postavlja zaražene repozitorijume, koji su maskirani kao modovi za Minecraft. Distribucija preko GitHuba deluje legitimno, pa korisnici često i ne posumnjaju u pretnju.
Infostealer koji se instalira na kraju može ozbiljno ugroziti privatnost i sigurnost korisnika.
Sumnja se da je kampanja delo napadača iz Rusije. Procenjuje se da je zaraženo više od 1.500 uređaja.
Kako se zaštititi?
√ Izbegavajte modove i varalice iz neproverenih izvora, posebno ako dolaze iz GitHub repozitorijuma bez reputacije.
√ Proveravajte naloge koji postavljaju fajlove - koliko dugo postoje, da li imaju pratioce, komentare, zvezdice.
√ Koristite antivirus koji prepoznaje Java i .NET malver, jer se u ovoj kampanji koriste oba, u dve faze napada.
√ Redovno ažurirajte operativni sistem i softver kako biste smanjili rizik od infekcije.
Foto: Alexander Kovalev | Pexels
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





