Eric Parker, Minecraft modları üzerinden PC'lere bulaşma yöntemini ortaya çıkardı: Her oyuncunun bilmesi gerekenler
- Android: 8,0+🕣 Güncellenmiş
- CategoríaTalimatlar
![Eric Parker, Minecraft modları üzerinden PC'lere bulaşma yöntemini ortaya çıkardı: Her oyuncunun bilmesi gerekenler]()
Minecraft’ı modlarla oynuyorsanız bu yazı sizin için. Siber güvenlik uzmanı Eric Parker, özellikle Minecraft Java Edition oyuncularını hedef alan birden fazla bilgisayar ele geçirme yöntemini ayrıntılı biçimde açıkladı. Tehdit gerçek, büyük ölçekli ve en kötüsü de ilk bakışta neredeyse fark edilmiyor.

Eric Parker kim ve bu yöntemi nasıl ortaya çıkardı?
Eric Parker, gerçek siber tehditleri sade ve anlaşılır bir dille anlattığı popüler YouTube kanalıyla tanınan bir bilgi güvenliği araştırmacısıdır. Daha önce CurseForge ve Modrinth üzerinden yayılan zararlı modlar hakkında da uyarıda bulunmuştu. Bu kez Parker, Minecraft oyuncularını hedef alan iki yeni saldırı yönteminin detaylı analizini paylaştı. İki vakayı birleştiren ortak nokta şu: saldırganlar, oyun topluluğunun modlara ve sunuculara duyduğu güveni ustalıkla kullanıyor.
Birinci yöntem: Litematica açığı
6 Temmuz 2026’da, milyonlarca oyuncunun şematiklerle çalışmak için kullandığı popüler istemci modu Litematica’da kritik bir açık ortaya çıktı. Sorun, Minecraft 1.21 ve üzeri için olan tüm mod sürümlerini etkiliyor.
Açığın özü, sunucudan alınan dosyalarda gelen verilerin doğrulanmamasıdır. Oyuncu enfekte bir sunucuya girdiğinde, sunucu normal bir şematik gibi görünen bir dosya göndermeye başlar. İstemci bu verileri hiçbir doğrulama yapmadan ve yazma yolu kısıtlaması olmadan kabul eder. Sonuç olarak zararlı dosya diskteki herhangi bir klasöre, hatta sistem dizinlerine ve başlangıç klasörlerine kadar yazılabilir.
Yazılan dosya çalıştırılabilir türdeyse, uzaktan rastgele kod çalıştırma (RCE) gerçekleşir. Üstelik bu açık, sunucuda ek Servux modunun bulunmasına da ihtiyaç duymuyor; özel olarak hazırlanmış tek bir veri paketi yeterli. Geliştiriciler yamayı yayımladı, ancak sürümünü güncellemeyen kullanıcılar hâlâ risk altında.
İkinci yöntem: QualityCraft modu ve zararlı kaynak paketi
İkinci yöntem hem sosyal mühendislik hem de teknik açıdan daha sinsi. Her şey Discord’da başlıyor: kullanıcılara yeni bir oyun sunucusunu test etmeleri öneriliyor ve bunun için CurseForge üzerinden QualityCraft modunu kurmaları isteniyor. Mod tamamen meşru görünüyor ve otomatik denetimden sorunsuz geçiyor; çünkü kurulum aşamasında gerçekten zararlı hiçbir şey yapmıyor.
Tuzak daha sonra devreye giriyor. Oyuncu hedef sunucuya bağlandığında, kendisine sunucu kaynak paketini indirmesi öneriliyor. Temiz bir oyunda bu paket tamamen zararsız. Ancak QualityCraft yüklüyse, gizli bir yürütme zinciri başlatıyor:
- Kaynak paketinden, arşivin standart başlığının dışına gizlenmiş kod çıkarılıyor
- VBScript komut dosyaları çalıştırılıyor
- update.bat adlı komut dosyası, ardından da rev.bat adlı ters kabuk indiriliyor
- Bilgisayara uzaktan erişim truva atları Quasar RAT ve PureHVNC ile parola çalma yazılımı yükleniyor
Windows Defender, tespit anında tehdide zayıf tepki veriyordu: zararlı etkinlik birden fazla indirme aşamasına bölündüğü için tespit çok daha zor hâle geliyor.

Oyuncular ne kaybediyor?
Enfeksiyonun sonuçları son derece ciddi:
- Veri hırsızlığı: tarayıcı çerezleri, kayıtlı parolalar, Discord token’ları, Wi‑Fi parolaları
- Hesap kaybı: çalınan tüm bilgiler Discord webhook’ları üzerinden otomatik olarak saldırganlara gönderiliyor
- PC’ye tam uzaktan erişim: ekran görüntüleri, dosya yönetimi, Windows Görev Zamanlayıcı’da gizli görevler
QualityCraft’ı kurduysanız ve şüpheli bir sunucudan kaynak paketi indirdiyseniz, Autoruns aracıyla başlangıç öğelerini kontrol etmeniz veya sistemi tamamen yeniden kurmanız önerilir. Zararlı dosyaların sabit adları vardır (örneğin WidgetService.exe); bu da bulunmalarını kolaylaştırır.
Sonuç: en iyi koruma dikkatli olmaktır
İki yöntemin ortak noktası şu: yalnızca teknik açıkları değil, oyuncuların güvenini de sömürüyorlar. Saldırganlar dostça davranıyor, sabırla güven kazanıyor ve adım adım ilerliyor; onları tespit etmeyi zorlaştıran da tam olarak bu.
Modlarınızı güncelleyin, Discord’da tanımadığınız kişilerin isteğiyle yazılım kurmayın ve Eric Parker’ın analizleri gibi güvenlik haberlerini takip edin.
Siz hiç şüpheli modlar veya sunucularla karşılaştınız mı? Yorumlarda paylaşın; birlikte inceleyelim.
- yayınlananMceadmin
(Google Ads) Gizlilik Politikası ve Kullanım Şartları









































