Pular para o conteúdo

Arraste a arte para explorá-la. Use as teclas de seta quando ela estiver em foco.

Notícias de Minecraft

Convite para modpack de Minecraft escondia ladrão ativo de sessões do Telegram

Um desconhecido chamou um jogador no Discord para pedir que testasse um modpack personalizado. Uma análise em ambiente isolado depois, ele encontrou um arquivo .jar projetado para roubar sessões tdata do Telegram. O pacote completo de evidências foi ignorado e a campanha continua ativa.

leitura de 3 min

A cena de mods de Minecraft funciona na base da confiança. Você vê um pacote legal que alguém quer que você teste, entra em uma chamada no Discord e executa os arquivos .jar. Na maioria das vezes, tudo dá certo. Às vezes, não.

De acordo com uma publicação detalhada no r/scams, um desconhecido entrou em contato pelo Discord oferecendo uma sessão de teste de um modpack personalizado de Minecraft. A pessoa que recebeu a mensagem fez a coisa certa: colocou os arquivos em um ambiente isolado e abriu um descompilador, em vez de clicar duas vezes neles. O que encontrou foi um arquivo .jar que atuava como um ladrão de informações ativo, direcionado especificamente à pasta tdata do Telegram.

O roubo de sessões desse tipo é perigoso porque não aciona alertas de novo dispositivo nem solicitações de autenticação de dois fatores. Do ponto de vista do Telegram, uma sessão já autenticada simplesmente começa a se comunicar de outro lugar. Antes de denunciar a conta, o autor da publicação reuniu hashes, registros, código descompilado e um vídeo explicativo.

A denúncia não deu em nada. O autor diz que o suporte da plataforma mal examinou as evidências e não tomou nenhuma medida contra a conta. Ele alertou explicitamente que não se trata de um caso isolado: várias pessoas estão executando exatamente a mesma campanha neste momento, e as denúncias continuam esbarrando no mesmo muro.

A história foi divulgada ontem pelo The Cool Down e está de acordo com a publicação original no Reddit. É um exemplo clássico de como convites pelo Discord, combinados com a cultura entusiasmada de modding do Minecraft, criam uma brecha fácil. Os jogadores estão acostumados a aceitar arquivos .jar aleatórios de pessoas que parecem simpáticas. Um clique errado e seu Telegram (e qualquer coisa vinculada a ele) pode ser clonado silenciosamente.

Por que isso continua funcionando

  • Mensagens não solicitadas do tipo “teste meu modpack” exploram o aspecto social da criação de conteúdo de Minecraft
  • O roubo de tdata do Telegram contorna as notificações de login convencionais
  • As plataformas de jogos consideram isso um problema do Telegram, enquanto o Telegram considera isso um problema de um arquivo .jar aleatório
  • Pacotes de evidências com vídeos e hashes ainda não resultam em banimentos em muitos casos

O autor da publicação teve cautela. A maioria das pessoas não tem. Esse é o ponto. Se você receber convites aleatórios no Discord para testar modpacks ou entrar em servidores de teste, trate todos os arquivos .jar como hostis até que se prove o contrário. Analise-os em um ambiente isolado, descompile-os ou simplesmente diga não. A conveniência de jogar em grupo rapidamente não vale o risco de entregar suas sessões a alguém.

Em resumo: o ecossistema de mods de Minecraft funciona com base na boa-fé, algo que as plataformas se recusam a fiscalizar em grande escala. Até que as denúncias realmente resultem no banimento de contas, essas campanhas continuarão fazendo novas vítimas, porque o custo de ser pego é, na prática, zero.

Se encontrar a mesma tática, documente tudo e denuncie pelos canais de abuso do Discord e do Telegram. Quanto mais barulho se fizer, mais difícil será para essas campanhas se esconderem à vista de todos. Enquanto isso, presuma que todo modpack inesperado está tentando roubar algo seu.

Reddit · r/Scams

Got_invited_to_test_a_custom_minecraft_modpack

Discussão original no r/scams

ID da publicação: 1wh0uw5

Você gostou desta notícia?

Continue lendo