Eric Parker ujawnił schemat infekowania PC przez mody do Minecrafta: co powinien wiedzieć każdy gracz
- Android: 8,0+🕣 Zaktualizowano
- KategoriaInstrukcje
![Eric Parker ujawnił schemat infekowania PC przez mody do Minecrafta: co powinien wiedzieć każdy gracz]()
Jeśli grasz w Minecrafta z modami, ten artykuł jest dla ciebie. Specjalista ds. cyberbezpieczeństwa Eric Parker opublikował szczegółową analizę kilku schematów przejmowania komputerów, wymierzonych konkretnie w graczy Minecraft Java Edition. Zagrożenie jest realne, szerokie i — co najgorsze — na pierwszy rzut oka niemal niewidoczne.

Kim jest Eric Parker i jak ujawnił ten schemat
Eric Parker to badacz bezpieczeństwa informacji, który prowadzi popularny kanał na YouTube, gdzie prostym i zrozumiałym językiem omawia realne cyberzagrożenia. To właśnie on wcześniej informował już o złośliwych modach rozpowszechnianych przez CurseForge i Modrinth. Tym razem Parker opublikował szczegółową analizę dwóch nowych schematów ataków wymierzonych w graczy Minecrafta. Oba przypadki łączy jedno: przestępcy umiejętnie wykorzystują zaufanie społeczności graczy do znanych narzędzi — modów i serwerów.
Schemat pierwszy: luka w Litematica
6 lipca 2026 roku ujawniono krytyczną lukę w popularnym modzie klienckim Litematica, używanym przez miliony graczy do pracy ze schematami. Problem dotyczy wszystkich wersji moda dla Minecrafta 1.21 i nowszych.
Istota luki polega na braku weryfikacji danych przychodzących podczas odbierania plików z serwera. Gdy gracz wchodzi na zainfekowany serwer, ten inicjuje przesyłanie pliku podszywającego się pod zwykły schemat. Klient przyjmuje dane bez żadnej weryfikacji i bez ograniczenia ścieżki zapisu. W efekcie złośliwy plik może trafić do dowolnego folderu na dysku — w tym do katalogów systemowych i folderów autostartu.
Jeśli zapisany plik jest wykonywalny, dochodzi do zdalnego wykonania dowolnego kodu (RCE). Co ważne, luka działa nawet bez obecności powiązanego moda Servux na serwerze — wystarczy pojedynczy specjalnie przygotowany pakiet danych. Twórcy wydali już poprawkę, jednak użytkownicy, którzy nie zaktualizowali swojej instalacji, nadal są zagrożeni.
Schemat drugi: mod QualityCraft i złośliwy resource pack
Drugi schemat jest jeszcze bardziej wyrafinowany — zarówno społecznie, jak i technicznie. Wszystko zaczyna się na Discordzie: użytkownikom proponuje się przetestowanie nowego serwera gry i w tym celu zainstalowanie moda QualityCraft z platformy CurseForge. Mod wygląda całkowicie legalnie i bez problemu przechodzi automatyczną moderację, ponieważ na etapie instalacji faktycznie nie robi nic złośliwego.
Pułapka uruchamia się później. Po połączeniu z docelowym serwerem gracz otrzymuje propozycję pobrania serwerowego resource packa. Na czystej wersji gry taki pakiet jest całkowicie nieszkodliwy. Ale przy obecności QualityCraft uruchamia ukryty łańcuch wykonania:
- Z resource packa wyodrębniany jest kod ukryty poza standardowym nagłówkiem archiwum
- Uruchamiane są skrypty VBScript
- Pobierany jest plik poleceń update.bat, a następnie reverse shell rev.bat
- Na komputer instalowane są trojany zdalnego dostępu Quasar RAT i PureHVNC, a także program do kradzieży haseł
W momencie wykrycia Windows Defender słabo reagował na zagrożenie: złośliwa aktywność jest rozłożona na kilka etapów pobierania, co znacząco utrudnia wykrycie.

Co tracą gracze
Skutki infekcji są bardzo poważne:
- Kradzież danych: cookies przeglądarki, zapisane hasła, tokeny Discorda, hasła do Wi‑Fi
- Utrata kont: wszystkie skradzione informacje są automatycznie wysyłane do przestępców przez webhooki Discorda
- Pełny zdalny dostęp do PC: zrzuty ekranu, zarządzanie plikami, ukryte zadania w Harmonogramie zadań Windows
Jeśli zainstalowałeś QualityCraft i pobrałeś resource pack z podejrzanego serwera, zaleca się sprawdzenie autostartu za pomocą narzędzia Autoruns lub pełną reinstalację systemu. Złośliwe pliki mają stałe nazwy (na przykład WidgetService.exe), co ułatwia ich znalezienie.
Wniosek: czujność to najlepsza ochrona
Oba schematy łączy jedno: wykorzystują nie tylko luki techniczne, ale też zaufanie graczy. Przestępcy zachowują się przyjaźnie, cierpliwie zdobywają zaufanie i działają etapami — właśnie dlatego tak trudno ich wykryć.
Aktualizuj mody, nie instaluj oprogramowania na prośbę nieznajomych z Discorda i śledź wiadomości o bezpieczeństwie — takie jak analizy Erica Parkera.
Czy spotkałeś się kiedyś z podejrzanymi modami lub serwerami? Podziel się w komentarzach — sprawdźmy to razem.
- OpublikowaneMceadmin
(Google Ads) Polityka prywatności i Warunki korzystania









































