Эрик Паркер раскрыл схему заражения ПК через моды Minecraft: что нужно знать каждому игроку

Если вы играете в Minecraft с модами — эта статья для вас. Специалист по кибербезопасности Эрик Паркер опубликовал детальный разбор сразу нескольких схем компрометации компьютеров, нацеленных именно на игроков Minecraft Java Edition. Угроза реальная, масштабная и, что особенно неприятно, почти незаметная на первый взгляд.

Эрик Паркер раскрыл схему заражения ПК через моды Minecraft: что нужно знать каждому игроку

Кто такой Эрик Паркер и как он раскрыл схему

Эрик Паркер — исследователь в области информационной безопасности, который ведёт популярный YouTube-канал, где разбирает реальные киберугрозы простым и понятным языком. Именно он ранее уже сообщал о вредоносных модах, распространявшихся через CurseForge и Modrinth. На этот раз Паркер опубликовал подробный анализ двух новых схем атак, направленных против игроков Minecraft. Оба случая объединяет одно: злоумышленники мастерски используют доверие игрового сообщества к привычным инструментам — модам и серверам.

Схема первая: уязвимость в Litematica

6 июля 2026 года стало известно о критической уязвимости в популярном клиентском моде Litematica, которым пользуются миллионы игроков для работы со схематиками. Проблема затрагивает все версии мода для Minecraft 1.21 и выше.

Суть уязвимости — в отсутствии проверки входящих данных при получении файлов от сервера. Когда игрок заходит на заражённый сервер, тот инициирует передачу файла под видом обычной схематики. Клиент принимает данные без какой-либо верификации и без ограничения пути записи. В итоге вредоносный файл может оказаться в любой папке на диске — включая системные директории и папки автозагрузки.

Если записанный файл является исполняемым, происходит удалённое выполнение произвольного кода (RCE). При этом уязвимость срабатывает даже без наличия смежного мода Servux на сервере — достаточно одного специально сформированного пакета данных. Разработчики уже выпустили патч, однако пользователи, не обновившие сборку, по-прежнему находятся под угрозой.

Схема вторая: мод QualityCraft и вредоносный ресурс-пак

Вторая схема ещё более изощрённа — и социально, и технически. Всё начинается в Discord: пользователям предлагают протестировать новый игровой сервер и для этого установить мод QualityCraft с платформы CurseForge. Мод выглядит абсолютно легитимно и без проблем проходит автоматическую модерацию — потому что на этапе установки он действительно не делает ничего вредоносного.

Ловушка срабатывает позже. При подключении к целевому серверу игроку предлагается скачать серверный ресурс-пак. На чистой игре этот пак совершенно безвреден. Но при наличии QualityCraft он запускает скрытую цепочку выполнения:

  • Из ресурс-пака извлекается код, спрятанный за пределами стандартного заголовка архива
  • Запускаются сценарии VBScript
  • Скачивается командный файл update.bat, а следом — обратная оболочка rev.bat
  • На компьютер устанавливаются трояны удалённого доступа: Quasar RAT и PureHVNC, а также программа для кражи паролей

Windows Defender на момент обнаружения слабо реагировал на угрозу: вредоносная активность распределена по нескольким этапам загрузки, что существенно затрудняет обнаружение.

Что теряют игроки

Последствия заражения крайне серьёзны:

  • Кража данных: куки браузеров, сохранённые пароли, токены Discord, пароли от Wi-Fi
  • Потеря аккаунтов: вся украденная информация автоматически уходит злоумышленникам через Discord-вебхуки
  • Полный удалённый доступ к ПК: скриншоты экрана, управление файлами, скрытые задачи в планировщике Windows

Если вы установили QualityCraft и скачали ресурс-пак с подозрительного сервера — рекомендуется проверить автозагрузку через утилиту Autoruns или выполнить полную переустановку системы. Вредоносные файлы имеют фиксированные имена (например, WidgetService.exe), что упрощает их поиск.

Вывод: бдительность — лучшая защита

Обе схемы объединяет одно: они эксплуатируют не только технические уязвимости, но и доверие игроков. Злоумышленники ведут себя дружелюбно, терпеливо втираются в доверие и действуют поэтапно — именно поэтому их сложно вычислить.

Обновляйте моды, не устанавливайте ПО по просьбе незнакомцев в Discord и следите за новостями безопасности — такими, как разборы Эрика Паркера.

А вы когда-нибудь сталкивались с подозрительными модами или серверами? Делитесь в комментариях — давайте разберёмся вместе.

Price $0

(Реклама Google) Политика конфиденциальности и Условия использования

Комментарии (0)
Кликните на изображение чтобы обновить код, если он неразборчив
Похожие игры