Eric Parker revelou esquema de infeção de PCs por mods de Minecraft: o que todo jogador precisa saber
- Android: 8,0+🕣 Atualizada
- CategoriaInstruções
![Eric Parker revelou esquema de infeção de PCs por mods de Minecraft: o que todo jogador precisa saber]()
Se você joga Minecraft com mods, este artigo é para você. O especialista em cibersegurança Eric Parker publicou uma análise detalhada de vários esquemas de comprometimento de computadores voltados especificamente para jogadores de Minecraft Java Edition. A ameaça é real, ampla e, o mais preocupante, quase imperceptível à primeira vista.

Quem é Eric Parker e como ele revelou o esquema
Eric Parker é um pesquisador da área de segurança da informação que mantém um popular canal no YouTube, onde explica ameaças cibernéticas reais em linguagem simples e clara. Ele já havia alertado antes sobre mods maliciosos distribuídos pelo CurseForge e Modrinth. Desta vez, Parker publicou uma análise detalhada de dois novos esquemas de ataque direcionados a jogadores de Minecraft. Os dois casos têm algo em comum: os criminosos exploram com habilidade a confiança da comunidade em ferramentas familiares — mods e servidores.
Primeiro esquema: vulnerabilidade no Litematica
Em 6 de julho de 2026, veio a público uma vulnerabilidade crítica no popular mod cliente Litematica, usado por milhões de jogadores para trabalhar com esquemáticos. O problema afeta todas as versões do mod para Minecraft 1.21 e superiores.
A falha está na ausência de validação dos dados recebidos ao baixar ficheiros do servidor. Quando o jogador entra num servidor infetado, ele inicia a transferência de um ficheiro disfarçado de esquemático comum. O cliente aceita os dados sem qualquer verificação e sem limitar o caminho de gravação. Com isso, o ficheiro malicioso pode ser escrito em qualquer pasta do disco, incluindo diretórios do sistema e pastas de arranque automático.
Se o ficheiro gravado for executável, ocorre execução remota de código arbitrário (RCE). Além disso, a vulnerabilidade funciona mesmo sem o mod complementar Servux no servidor — basta um único pacote de dados especialmente preparado. Os desenvolvedores já lançaram um patch, mas os utilizadores que ainda não atualizaram a instalação continuam em risco.
Segundo esquema: mod QualityCraft e pacote de recursos malicioso
O segundo esquema é ainda mais sofisticado, tanto social quanto tecnicamente. Tudo começa no Discord: os utilizadores são convidados a testar um novo servidor de jogo e, para isso, instalar o mod QualityCraft pela plataforma CurseForge. O mod parece totalmente legítimo e passa sem problemas pela moderação automática, porque na fase de instalação realmente não faz nada malicioso.
A armadilha é acionada depois. Ao conectar-se ao servidor-alvo, o jogador é convidado a baixar um pacote de recursos do servidor. Numa instalação limpa do jogo, esse pacote é totalmente inofensivo. Mas, com o QualityCraft presente, ele inicia uma cadeia oculta de execução:
- Do pacote de recursos é extraído um código escondido fora do cabeçalho padrão do arquivo
- São executados scripts de VBScript
- É descarregado o ficheiro de comando update.bat e, em seguida, o shell reverso rev.bat
- São instalados no computador os trojans de acesso remoto Quasar RAT e PureHVNC, além de um programa para roubo de palavras-passe
No momento da descoberta, o Windows Defender reagia mal à ameaça: a atividade maliciosa está distribuída por várias etapas de download, o que dificulta bastante a deteção.

O que os jogadores perdem
As consequências da infeção são extremamente graves:
- Roubo de dados: cookies do navegador, palavras-passe guardadas, tokens do Discord, palavras-passe de Wi‑Fi
- Perda de contas: todas as informações roubadas são enviadas automaticamente aos criminosos por webhooks do Discord
- Acesso remoto total ao PC: capturas de ecrã, gestão de ficheiros, tarefas ocultas no Agendador de Tarefas do Windows
Se você instalou o QualityCraft e baixou um pacote de recursos de um servidor suspeito, recomenda-se verificar os programas de arranque com a ferramenta Autoruns ou fazer uma reinstalação completa do sistema. Os ficheiros maliciosos têm nomes fixos (por exemplo, WidgetService.exe), o que facilita a sua localização.
Conclusão: vigilância é a melhor defesa
Os dois esquemas têm algo em comum: exploram não só vulnerabilidades técnicas, mas também a confiança dos jogadores. Os criminosos agem de forma amigável, ganham confiança aos poucos e atuam por etapas — exatamente por isso são difíceis de identificar.
Atualize os seus mods, não instale software a pedido de desconhecidos no Discord e acompanhe as notícias de segurança, como as análises de Eric Parker.
Você já encontrou mods ou servidores suspeitos? Conte nos comentários — vamos analisar isso juntos.
- PublicadosMceadmin
(Google Ads) Política de Privacidade e Termos de Uso









































