Eric Parker révèle un schéma d’infection via les mods Minecraft : ce que chaque joueur doit savoir
- Android: 8,0+🕣 Mis à jour
- CatégorieInstructions
![Eric Parker révèle un schéma d’infection via les mods Minecraft : ce que chaque joueur doit savoir]()
Si vous jouez à Minecraft avec des mods, cet article vous concerne directement. Le spécialiste en cybersécurité Eric Parker a publié une analyse détaillée de plusieurs méthodes de compromission visant précisément les joueurs de Minecraft Java Edition. La menace est bien réelle, à grande échelle et, surtout, presque invisible au premier regard.

Qui est Eric Parker et comment il a mis le schéma au jour
Eric Parker est un chercheur en cybersécurité qui tient une chaîne YouTube populaire, où il explique de vraies menaces informatiques dans un langage simple et clair. Il avait déjà signalé par le passé des mods malveillants diffusés via CurseForge et Modrinth. Cette fois, Parker a publié une analyse détaillée de deux nouvelles attaques visant les joueurs de Minecraft. Leur point commun est simple : les attaquants exploitent habilement la confiance de la communauté envers ses outils habituels — les mods et les serveurs.
Premier schéma : une faille dans Litematica
Le 6 juillet 2026, une vulnérabilité critique a été révélée dans le populaire mod client Litematica, utilisé par des millions de joueurs pour gérer des schémas de construction. Le problème concerne toutes les versions du mod pour Minecraft 1.21 et plus.
La faille vient de l’absence de vérification des données entrantes lors de la réception de fichiers depuis un serveur. Lorsqu’un joueur rejoint un serveur infecté, celui-ci envoie un fichier déguisé en schéma classique. Le client accepte les données sans vérification et sans limitation du chemin d’écriture. Résultat : le fichier malveillant peut être placé dans n’importe quel dossier du disque, y compris des répertoires système ou de démarrage automatique.
Si le fichier écrit est exécutable, cela permet une exécution de code à distance (RCE). La faille fonctionne même sans le mod serveur Servux : un seul paquet spécialement conçu suffit. Un correctif a déjà été publié, mais les utilisateurs qui n’ont pas mis leur installation à jour restent exposés.
Deuxième schéma : le mod QualityCraft et un resource pack malveillant
Le second schéma est encore plus rusé, à la fois sur le plan social et technique. Tout commence sur Discord : on propose aux utilisateurs de tester un nouveau serveur et, pour cela, d’installer le mod QualityCraft depuis CurseForge. Le mod semble parfaitement légitime et passe sans difficulté la modération automatique, car au moment de l’installation il ne fait effectivement rien de malveillant.
Le piège se referme plus tard. En rejoignant le serveur ciblé, le joueur est invité à télécharger un resource pack serveur. Dans une installation classique, ce pack est inoffensif. Mais avec QualityCraft installé, il déclenche une chaîne d’exécution cachée :
- du code est extrait du resource pack, dissimulé au-delà de l’en-tête standard de l’archive ;
- des scripts VBScript sont lancés ;
- un fichier de commande update.bat est téléchargé, puis une backdoor via rev.bat ;
- des chevaux de Troie d’accès à distance sont installés : Quasar RAT, PureHVNC, ainsi qu’un voleur de mots de passe.
Au moment de la découverte, Windows Defender réagissait mal à cette menace : l’activité malveillante est répartie en plusieurs étapes, ce qui complique fortement la détection.

Ce que les joueurs risquent de perdre
Les conséquences d’une infection peuvent être très graves :
- Vol de données : cookies de navigateur, mots de passe enregistrés, jetons Discord, mots de passe Wi-Fi ;
- Perte de comptes : toutes les données volées sont automatiquement envoyées aux attaquants via des webhooks Discord ;
- Accès distant complet au PC : captures d’écran, gestion des fichiers, tâches cachées dans le planificateur Windows.
Si vous avez installé QualityCraft et téléchargé un resource pack depuis un serveur suspect, il est recommandé de vérifier les programmes de démarrage avec Autoruns ou d’effectuer une réinstallation complète du système. Les fichiers malveillants portent souvent des noms fixes, comme WidgetService.exe, ce qui facilite leur recherche.
Conclusion : la vigilance reste la meilleure défense
Ces deux schémas ont un point commun : ils exploitent non seulement des failles techniques, mais aussi la confiance des joueurs. Les attaquants se montrent amicaux, prennent le temps de gagner la confiance de leurs cibles et avancent par étapes — c’est précisément ce qui les rend difficiles à repérer.
Mettez vos mods à jour, n’installez pas de logiciels à la demande d’inconnus sur Discord et suivez l’actualité sécurité, notamment les analyses d’Eric Parker.
Avez-vous déjà rencontré des mods ou des serveurs suspects ? Partagez votre expérience en commentaire — voyons cela ensemble.
- PubliéMceadmin
(Google Ads) Politique de confidentialité et conditions d'utilisation









































