Passer au contenu

Faites glisser l’illustration pour l’explorer. Utilisez les touches fléchées lorsqu’elle est sélectionnée.

Actualités Minecraft

Une invitation à tester un modpack Minecraft cachait un voleur de sessions Telegram actif

Un inconnu a contacté un joueur sur Discord pour lui demander de tester un modpack personnalisé. Après une vérification dans un bac à sable, le joueur a découvert un fichier .jar conçu pour voler les sessions tdata de Telegram. Son dossier de preuves complet a été ignoré, et la campagne est toujours en cours.

Lecture de 3 min

La scène des mods Minecraft repose sur la confiance. Vous voyez un pack sympa que quelqu’un veut vous faire tester, vous rejoignez un appel Discord et vous lancez les fichiers .jar. La plupart du temps, tout se passe bien. Parfois, non.

Selon une publication détaillée sur r/scams, un inconnu a contacté quelqu’un sur Discord pour lui proposer une session de test d’un modpack Minecraft personnalisé. La personne a eu le bon réflexe : elle a placé les fichiers dans un bac à sable et ouvert un décompilateur plutôt que de double-cliquer dessus. Elle a découvert qu’un des fichiers .jar était un voleur d’informations actif, visant précisément le dossier tdata de Telegram.

Ce type de vol de session est particulièrement sournois, car il ne déclenche ni alerte de connexion depuis un nouvel appareil ni demande d’authentification à deux facteurs. Du point de vue de Telegram, une session déjà authentifiée se met simplement à communiquer depuis un autre endroit. Avant de signaler le compte, l’auteur de la publication a rassemblé les hachages, les journaux, le code décompilé et une vidéo explicative.

Le signalement n’a abouti à rien. L’auteur de la publication affirme que le service d’assistance de la plateforme a à peine examiné les preuves et n’a pris aucune mesure contre le compte. Il a explicitement averti qu’il ne s’agissait pas d’un cas isolé : plusieurs personnes mènent actuellement exactement la même campagne, et les signalements se heurtent toujours au même mur.

L’histoire a été relayée hier par The Cool Down et correspond au fil Reddit original. C’est un exemple typique de la façon dont les invitations Discord, combinées à la culture enthousiaste du modding Minecraft, constituent un vecteur d’attaque facile. Les joueurs sont habitués à accepter des fichiers .jar envoyés par des gens qui ont l’air sympathiques. Un mauvais clic suffit pour que votre compte Telegram — et tout ce qui y est lié — soit discrètement cloné.

Pourquoi ça continue de fonctionner

  • Les messages non sollicités du type « teste mon pack » exploitent l’aspect social de la création de contenu Minecraft
  • Le vol du dossier tdata de Telegram contourne les notifications de connexion habituelles
  • Les plateformes de jeu considèrent qu’il s’agit d’un problème Telegram, et Telegram considère qu’il s’agit d’un problème lié à un fichier .jar quelconque
  • Même les dossiers de preuves contenant une vidéo et des hachages n’aboutissent souvent pas à des bannissements

L’auteur de la publication a été prudent. La plupart des gens ne le sont pas. C’est bien là le problème. Si vous recevez des invitations Discord inattendues pour tester des modpacks ou rejoindre des serveurs de test, considérez chaque fichier .jar comme malveillant jusqu’à preuve du contraire. Analysez-le dans un bac à sable, décompilez-le ou dites simplement non. La facilité de jouer rapidement en groupe ne vaut pas le risque de céder vos sessions à quelqu’un.

En clair : l’écosystème des mods Minecraft repose sur la bonne foi, et les plateformes refusent de le surveiller à grande échelle. Tant que les signalements ne déboucheront pas réellement sur des bannissements de comptes, ces campagnes continueront de faire de nouvelles victimes, car le risque d’être pris est pratiquement nul.

Si vous êtes confronté à la même tactique, documentez tout et signalez-la aux équipes chargées des abus de Discord et de Telegram. Plus les signalements se multiplient, plus il devient difficile pour ces campagnes d’agir au grand jour. En attendant, partez du principe que tout modpack inattendu cherche à vous dérober quelque chose.

Reddit · r/Scams

Got_invited_to_test_a_custom_minecraft_modpack

Fil r/scams original

ID de la publication : 1wh0uw5

Cette histoire vous a-t-elle plu ?

Continuer la lecture