Die Minecraft-Modding-Szene basiert auf Vertrauen. Man sieht ein cooles Pack, das jemand testen lassen möchte, springt in einen Discord-Anruf und führt die JAR-Dateien aus. Meistens geht alles gut. Manchmal nicht.
Laut einem ausführlichen Beitrag auf r/scams kontaktierte ein Fremder jemanden über Discord und bot eine Testsitzung für ein benutzerdefiniertes Minecraft-Modpack an. Der Empfänger handelte klug: Er lud die Dateien in eine Sandbox und öffnete einen Dekompilierer, statt sie per Doppelklick zu starten. Dabei entdeckte er eine .jar-Datei, die als aktiver Infostealer gezielt auf den tdata-Ordner von Telegram ausgerichtet war.
Ein Sitzungsdiebstahl wie dieser ist übel, weil er keine Benachrichtigungen über neue Geräte oder 2FA-Abfragen auslöst. Aus Sicht von Telegram beginnt eine bereits authentifizierte Sitzung einfach, von einem anderen Ort aus zu kommunizieren. Der Verfasser stellte Hashes, Protokolle, dekompilierten Code und ein Video mit einer Schritt-für-Schritt-Erklärung zusammen, bevor er das Konto meldete.
Die Geschichte tauchte gestern auf The Cool Down auf und stimmt mit dem ursprünglichen Reddit-Thread überein. Sie ist ein Paradebeispiel dafür, wie Discord-Einladungen in Kombination mit der begeisterten Modding-Kultur von Minecraft einen einfachen Angriffsvektor schaffen. Spieler sind daran gewöhnt, zufällige JAR-Dateien von freundlich klingenden Personen anzunehmen. Ein falscher Klick, und dein Telegram-Konto (sowie alles, was damit verknüpft ist) kann unbemerkt geklont werden.
Warum das immer wieder funktioniert
- Unaufgeforderte Nachrichten wie „Test mein Pack“ nutzen die soziale Seite der Minecraft-Inhaltserstellung aus
- Der Diebstahl von Telegram-tdata umgeht übliche Anmeldebenachrichtigungen
- Spieleplattformen betrachten es als Telegram-Problem, während Telegram es als Problem mit einer zufälligen .jar-Datei sieht
- Beweispakete mit Videos und Hashes führen in vielen Fällen dennoch nicht zu Sperren
Der Verfasser war vorsichtig. Die meisten Menschen sind es nicht. Genau darum geht es. Wenn du zufällige Discord-Einladungen erhältst, um Modpacks zu testen oder Testservern beizutreten, solltest du jede .jar-Datei als feindlich behandeln, bis das Gegenteil bewiesen ist. Führe sie in einer Sandbox aus, dekompiliere sie oder lehne einfach ab. Der Komfort eines schnellen gemeinsamen Spiels ist es nicht wert, jemandem deine Sitzungen auszuhändigen.
Wenn dir dieselbe Masche begegnet, dokumentiere alles und melde sie sowohl bei Discord als auch über die Missbrauchsmeldekanäle von Telegram. Je mehr Aufmerksamkeit darauf gelenkt wird, desto schwieriger wird es für diese Kampagnen, sich offen zu verbergen. Geh bis dahin davon aus, dass jedes überraschende Modpack dir etwas wegnehmen will.





