تخطَّ إلى المحتوى

اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أمن الخوادم

يُزعم عرض بيانات 18 مليون حساب في Minecraft للبيع على منتديات الجريمة الإلكترونية

حللت Cybernews العينات وعثرت على أسماء مستخدمين وعناوين بريد إلكتروني وكلمات مرور مجزأة جُمعت من ثلاثة خوادم مجتمعية فقط. والقاسم المشترك هو برمجيات سرقة المعلومات التي تُوزَّع عبر تعديلات مزيفة وعملاء ألعاب مقرصنين ومستودعات مشبوهة على GitHub.

وقت القراءة: 2 دقيقة

لا يزال عالم Minecraft هدفًا سهلًا. فاللاعبون الذين يبحثون عن تعديلات أو عملاء «مجانيين» أو حزم نسيج أو أدوات أتمتة عبر روابط عشوائية على Discord وأوصاف فيديوهات YouTube، ينزّلون برمجيات خبيثة على نطاق واسع. والتسريب المزعوم الأخير يثبت ذلك.

استخرج الباحثون عينات تضم 1,000 سجل من الإعلانات. وهي تحتوي على أسماء مستخدمي Minecraft وعناوين بريد إلكتروني مرتبطة بالحسابات وتجزئات كلمات المرور. ولا تظهر في البيانات سوى ثلاثة خوادم مجتمعية مختلفة. ولا يوجد دليل على اختراق مركزي لـMojang.

هذا ليس خرقًا لبيانات Mojang. بل هو نتيجة متوقعة لثقافة تثبيت أي ملف ‎.jar. إذا كان المشغّل لديك ينزّل شيفرات عشوائية من GitHub أو «قوائم تعديلات» مشبوهة، فأنت السلعة.

غالبًا ما تأتي البرمجيات الخبيثة المعنية من برمجيات سرقة معلومات ذات منشأ روسي، سبق توثيق استخدامها لجمع بيانات المتصفح ورموز Discord ومحافظ العملات المشفرة، إلى جانب بيانات اعتماد Minecraft. ثم يجمع الفاعلون المهددون هذه الغنائم ويبيعونها على دفعات في منتديات الجرائم الإلكترونية.

لدى Minecraft أكثر من 200 مليون لاعب شهريًا. ويستخدم عدد معتبر منهم مشغّلات مقرصنة أو يثبتون تعديلات غير موثّقة. وهذا ينشئ تدفقًا مستمرًا من الحسابات المخترقة حديثًا. ويعرف البائعون في المنتديات أن هناك جمهورًا مهتمًا، ويسعّرون القوائم على هذا الأساس.

ما الذي حدث بالفعل؟

  • عرض جهتان منفصلتان مجموعات بيانات Minecraft خلال أيام من بعضهما
  • تتداخل العينات وتتطابق مع تسريبات سابقة لبرمجيات سرقة المعلومات
  • البيانات مرتبطة بخوادم مجتمعية، لا بخدمات Microsoft الرسمية
  • لا دليل على اختراق قاعدة بيانات لدى Mojang
  • ما يزال برنامج Minecraft الخبيث وسيلة الإصابة الرئيسية

يتوافق التوقيت مع حملات مستمرة تستخدم التلاعب بنتائج محركات البحث واستضافة الملفات على Discord لنشر تنزيلات مزيفة شبيهة بـXenon Client وغيره من أدوات الغش الشائعة. وحتى بعد إسقاط البنية التحتية في وقت سابق من هذا العام، اكتفى المشغّلون بتغيير خدمات استضافة الملفات ومواصلة نشاطهم.

نتائج بحث Google عن Xenon Client، مع ظهور مواقع تنزيل مزيفة وخبيثة في المراتب الأولى
مواقع Xenon Client المزيفة تتصدر المصادر الشرعية في نتائج البحث المصدر

مشهد تعديل Minecraft والغش فيها مأدبة مفتوحة للبرمجيات الخبيثة. وما زال اللاعبون ينقرون على الروابط البراقة.

إذا كنت تدير خادمًا، ففعّل المصادقة المناسبة واطلب من لاعبيك التوقف عن تنزيل ملفات jar عشوائية. وإذا كنت لاعبًا، فالتزم بالمشغّل الرسمي وCurseForge وModrinth. أما أي شيء آخر، فهو مجازفة بحسابك وبريدك الإلكتروني وأي محافظ مسجّل الدخول إليها.

هل استمتعت بهذه القصة؟