Eric Parker ujawnił schemat infekowania PC przez mody do Minecrafta: co powinien wiedzieć każdy gracz

  • Android: 8,0+
    🕣 Zaktualizowano
  • Kategoria
    Instrukcje
  • Eric Parker ujawnił schemat infekowania PC przez mody do Minecrafta: co powinien wiedzieć każdy gracz

Jeśli grasz w Minecrafta z modami, ten artykuł jest dla ciebie. Specjalista ds. cyberbezpieczeństwa Eric Parker opublikował szczegółową analizę kilku schematów przejmowania komputerów, wymierzonych konkretnie w graczy Minecraft Java Edition. Zagrożenie jest realne, szerokie i — co najgorsze — na pierwszy rzut oka niemal niewidoczne.

Eric Parker ujawnił schemat infekowania PC przez mody do Minecrafta: co powinien wiedzieć każdy gracz

Kim jest Eric Parker i jak ujawnił ten schemat

Eric Parker to badacz bezpieczeństwa informacji, który prowadzi popularny kanał na YouTube, gdzie prostym i zrozumiałym językiem omawia realne cyberzagrożenia. To właśnie on wcześniej informował już o złośliwych modach rozpowszechnianych przez CurseForge i Modrinth. Tym razem Parker opublikował szczegółową analizę dwóch nowych schematów ataków wymierzonych w graczy Minecrafta. Oba przypadki łączy jedno: przestępcy umiejętnie wykorzystują zaufanie społeczności graczy do znanych narzędzi — modów i serwerów.

Schemat pierwszy: luka w Litematica

6 lipca 2026 roku ujawniono krytyczną lukę w popularnym modzie klienckim Litematica, używanym przez miliony graczy do pracy ze schematami. Problem dotyczy wszystkich wersji moda dla Minecrafta 1.21 i nowszych.

Istota luki polega na braku weryfikacji danych przychodzących podczas odbierania plików z serwera. Gdy gracz wchodzi na zainfekowany serwer, ten inicjuje przesyłanie pliku podszywającego się pod zwykły schemat. Klient przyjmuje dane bez żadnej weryfikacji i bez ograniczenia ścieżki zapisu. W efekcie złośliwy plik może trafić do dowolnego folderu na dysku — w tym do katalogów systemowych i folderów autostartu.

Jeśli zapisany plik jest wykonywalny, dochodzi do zdalnego wykonania dowolnego kodu (RCE). Co ważne, luka działa nawet bez obecności powiązanego moda Servux na serwerze — wystarczy pojedynczy specjalnie przygotowany pakiet danych. Twórcy wydali już poprawkę, jednak użytkownicy, którzy nie zaktualizowali swojej instalacji, nadal są zagrożeni.

Schemat drugi: mod QualityCraft i złośliwy resource pack

Drugi schemat jest jeszcze bardziej wyrafinowany — zarówno społecznie, jak i technicznie. Wszystko zaczyna się na Discordzie: użytkownikom proponuje się przetestowanie nowego serwera gry i w tym celu zainstalowanie moda QualityCraft z platformy CurseForge. Mod wygląda całkowicie legalnie i bez problemu przechodzi automatyczną moderację, ponieważ na etapie instalacji faktycznie nie robi nic złośliwego.

Pułapka uruchamia się później. Po połączeniu z docelowym serwerem gracz otrzymuje propozycję pobrania serwerowego resource packa. Na czystej wersji gry taki pakiet jest całkowicie nieszkodliwy. Ale przy obecności QualityCraft uruchamia ukryty łańcuch wykonania:

  • Z resource packa wyodrębniany jest kod ukryty poza standardowym nagłówkiem archiwum
  • Uruchamiane są skrypty VBScript
  • Pobierany jest plik poleceń update.bat, a następnie reverse shell rev.bat
  • Na komputer instalowane są trojany zdalnego dostępu Quasar RAT i PureHVNC, a także program do kradzieży haseł

W momencie wykrycia Windows Defender słabo reagował na zagrożenie: złośliwa aktywność jest rozłożona na kilka etapów pobierania, co znacząco utrudnia wykrycie.

Co tracą gracze

Skutki infekcji są bardzo poważne:

  • Kradzież danych: cookies przeglądarki, zapisane hasła, tokeny Discorda, hasła do Wi‑Fi
  • Utrata kont: wszystkie skradzione informacje są automatycznie wysyłane do przestępców przez webhooki Discorda
  • Pełny zdalny dostęp do PC: zrzuty ekranu, zarządzanie plikami, ukryte zadania w Harmonogramie zadań Windows

Jeśli zainstalowałeś QualityCraft i pobrałeś resource pack z podejrzanego serwera, zaleca się sprawdzenie autostartu za pomocą narzędzia Autoruns lub pełną reinstalację systemu. Złośliwe pliki mają stałe nazwy (na przykład WidgetService.exe), co ułatwia ich znalezienie.

Wniosek: czujność to najlepsza ochrona

Oba schematy łączy jedno: wykorzystują nie tylko luki techniczne, ale też zaufanie graczy. Przestępcy zachowują się przyjaźnie, cierpliwie zdobywają zaufanie i działają etapami — właśnie dlatego tak trudno ich wykryć.

Aktualizuj mody, nie instaluj oprogramowania na prośbę nieznajomych z Discorda i śledź wiadomości o bezpieczeństwie — takie jak analizy Erica Parkera.

Czy spotkałeś się kiedyś z podejrzanymi modami lub serwerami? Podziel się w komentarzach — sprawdźmy to razem.

Price $0

(Google Ads) Polityka prywatności i Warunki korzystania

Uwagi (0)
reload, if the code cannot be seen
Podobne gry