Người chơi Minecraft cảnh giác: Mod giả đang phát tán mã độc đánh cắp mật khẩu và ví tiền mã hóa

Chiến dịch phát tán mã độc quy mô lớn đang nhắm vào cộng đồng người chơi Minecraft thông qua các mod giả mạo trên GitHub, với mục tiêu đánh cắp thông tin đăng nhập, dữ liệu ví tiền mã hóa và nhiều thông tin cá nhân nhạy cảm.

 

Một chiến dịch tấn công mạng quy mô lớn đang nhắm trực tiếp vào cộng đồng người chơi Minecraft, đặc biệt là những ai thường xuyên cài đặt mod bên ngoài. Nhóm hacker đứng sau đang sử dụng các mod giả mạo để phát tán mã độc, âm thầm đánh cắp thông tin đăng nhập, token xác thực và dữ liệu ví tiền điện tử của nạn nhân.

Hacker lợi dụng mod Minecraft để phát tán mã độc

Theo cảnh báo mới nhất từ nhóm nghiên cứu bảo mật Check Point Research, một nhóm tin tặc có tên Stargazers Ghost Network đang thực hiện chiến dịch tấn công quy mô lớn nhắm vào người chơi Minecraft. Đây là một hình thức "phân phối mã độc dưới dạng dịch vụ" (DaaS), trong đó nhóm này cung cấp hạ tầng và mã độc cho các tội phạm mạng khác sử dụng.

Nhóm này khai thác chính thói quen cài đặt mod vốn rất phổ biến trong cộng đồng Minecraft với hơn một triệu modder hoạt động tích cực.

Hack minecarft

 

Nhóm tin tặc Stargazers Ghost Network là người đứng sau tất cả các vụ hack này

Hàng trăm repo giả mạo trên GitHub

Các hacker đã tạo ra hàng trăm kho mã (repository) giả mạo trên GitHub, ngụy trang dưới dạng các bản mod nổi tiếng như Skyblock Extras, Polar Client, FunnyMap, Oringo, Taunahi,... Nhiều repo đã thu hút hàng nghìn lượt xem từ Pastebin cho thấy mức độ lan truyền rộng rãi của chiến dịch.

Theo Check Point, đã có khoảng 500 repo bị lợi dụng hoặc sao chép phục vụ chiến dịch này, với hơn 700 lượt "gắn sao" từ khoảng 70 tài khoản giả mạo nhằm tạo cảm giác tin cậy để đánh lừa người dùng.

Điều đáng lo ngại là toàn bộ mã độc cũng như trình tải về đều được viết bằng Java (ngôn ngữ lập trình chính mà Minecraft sử dụng) nên đang vượt qua được hầu hết phần mềm diệt virus hiện nay.

Hai giai đoạn tấn công: Từ tài khoản game đến ví tiền mã hóa

Chiến dịch tấn công được chia làm hai giai đoạn:

  • Giai đoạn 1: Mã độc thu thập token đăng nhập và dữ liệu người dùng từ Minecraft launcher (chính thức và bên thứ ba), đồng thời lấy cắp thông tin tài khoản Discord và Telegram.

  • Giai đoạn 2: Triển khai một mã độc dạng “infostealer” tên 44 Caliber, có khả năng lấy cắp dữ liệu trình duyệt, thông tin từ ứng dụng VPN, ví tiền mã hóa và nhiều dữ liệu nhạy cảm khác.

Lời khuyên cho người chơi Minecraft

Trong bối cảnh các mod giả ngày càng tinh vi và nguy hiểm, người chơi Minecraft cần chỉ tải mod từ các nguồn uy tín, tránh cài đặt từ các liên kết không rõ ràng hoặc repo GitHub không chính chủ. Ngoài ra, cần cập nhật phần mềm diệt virus thường xuyên và thận trọng khi thấy máy có dấu hiệu bất thường sau khi cài mod.

Check Point cũng kêu gọi cộng đồng cảnh giác cao độ, bởi chiến dịch tấn công này vẫn đang diễn ra và có thể mở rộng quy mô trong thời gian tới.

Mod Minecraft chứa mã độc

 

Người chơi tải mod về để mở rộng nội dung, giúp trò chơi trở nên đa dạng và hấp dẫn hơn

Sáng tạo kèm với một chút cảnh giác để bảo vệ thông tin cá nhân

Thế giới Minecraft đang bị lợi dụng như một mảnh đất màu mỡ để phát tán mã độc nguy hiểm. Với số lượng người chơi đông đảo và thói quen sử dụng mod phổ biến, việc nâng cao ý thức bảo mật cá nhân là yếu tố then chốt để bảo vệ tài khoản và tài sản số của chính mình.

Bài đọc nhiều nhất

Bài mới trong ngày

Google Search ra mắt Search Profiles dành cho website và nhà sáng tạo nội dung

Google Search ra mắt Search Profiles dành cho website và nhà sáng tạo nội dung

YcontentGấu Hồng

Google vừa công bố Search Profiles, tính năng mới giúp các website, nhà xuất bản và nhà sáng tạo nội dung xây dựng hồ sơ cá nhân trực tiếp trên Google Search. Công cụ này được kỳ vọng sẽ giúp người dùng dễ dàng tiếp cận nguồn thông tin chính xác, đồng thời tăng khả năng nhận diện thương hiệu trên hệ sinh thái tìm kiếm của Google.

Công Nghệ
Instagram Plus chính thức ra mắt, mở thêm nhiều công cụ tăng tương tác cho người dùng trả phí

Instagram Plus chính thức ra mắt, mở thêm nhiều công cụ tăng tương tác cho người dùng trả phí

Khoa NguyenNguyễn Tiến Khoa

Sau khi hé lộ kế hoạch triển khai các gói thuê bao mới trên các nền tảng mạng xã hội của mình, Instagram đã chính thức phát hành gói Instagram Plus trên toàn cầu. Với mức giá 3,99 USD mỗi tháng, Instagram Plus mang đến nhiều công cụ mới giúp người dùng tăng khả năng tiếp cận nội dung, kiểm soát đối tượng xem bài đăng và cá nhân hóa hồ sơ sâu hơn so với phiên bản miễn phí.

Công Nghệ
LORDNINE Mở Đăng Ký Sớm, Tung Chuỗi Sự Kiện với phần thưởng đến 70 Triệu Đồng Trước Thềm Ra Mắt

LORDNINE Mở Đăng Ký Sớm, Tung Chuỗi Sự Kiện với phần thưởng đến 70 Triệu Đồng Trước Thềm Ra Mắt

Khoa NguyenNguyễn Tiến Khoa

Bom tấn MMORPG thế hệ mới LORDNINE vừa chính thức mở đăng ký sớm tại Việt Nam, đánh dấu giai đoạn khởi động cuối cùng trước ngày ra mắt vào 15/06. Song hành cùng chiến dịch này, nhà phát hành đã triển khai loạt hoạt động hấp dẫn với tổng giá trị giải thưởng gần 70 triệu đồng, mang đến cơ hội sở hữu dàn gaming gear khủng cùng nhiều phần quà độc quyền siêu hấp dẫn.

Game Online
realme 16T 5G chính thức ra mắt: “Pin Siêu Sao” 8000mAh bứt phá giới hạn thời lượng pin cho thế hệ đam mê sáng tạo nội dung

realme 16T 5G chính thức ra mắt: “Pin Siêu Sao” 8000mAh bứt phá giới hạn thời lượng pin cho thế hệ đam mê sáng tạo nội dung

Khoa NguyenNguyễn Tiến Khoa

Realme, thương hiệu smartphone tăng trưởng nhanh hàng đầu thế giới, chính thức ra mắt realme 16T 5G tại thị trường Việt Nam. Được định vị là chiếc smartphone dành riêng cho thế hệ trẻ năng động, thoải mái cày cuốc học tập, vi vu du lịch, hay thỏa sức sáng tạo nội dung, realme 16T 5G kết hợp sức bền pin vượt trội, hệ thống camera AI sáng tạo, nền tảng hiệu năng ổn định lâu dài và khả năng bảo vệ toàn diện nhằm đồng hành cùng nhịp sống không ngừng nghỉ của người dùng trẻ Việt Nam.

Công Nghệ
Lên đầu trang