Перейти к содержимому

Перетаскивайте изображение, чтобы исследовать его. Когда оно в фокусе, используйте клавиши со стрелками.

Новости Minecraft

Приглашение протестировать сборку модов для Minecraft скрывало похититель активных сессий Telegram

Незнакомец написал игроку в Discord и попросил протестировать пользовательскую сборку модов. Проверка в песочнице выявила .jar-файл, предназначенный для кражи сессий Telegram из папки tdata. Полный пакет доказательств отправили впустую, а кампания всё ещё продолжается.

3 мин. чтения

Сцена модов Minecraft держится на доверии. Видишь классную сборку, которую кто-то предлагает протестировать, присоединяешься к звонку в Discord и запускаешь .jar-файлы. Чаще всего всё в порядке. Но иногда — нет.

Согласно подробной публикации в r/scams, незнакомец связался с пользователем через Discord и предложил протестировать пользовательскую сборку модов для Minecraft. Получатель поступил разумно: поместил файлы в песочницу и открыл декомпилятор, а не запускал их двойным щелчком. Он обнаружил, что один из .jar-файлов был активным похитителем данных, нацеленным непосредственно на папку tdata в Telegram.

Кража сессии такого типа опасна тем, что не вызывает уведомлений о входе с нового устройства или запросов двухфакторной аутентификации. С точки зрения Telegram уже авторизованная сессия просто начинает обмениваться данными из другого места. Перед тем как пожаловаться на аккаунт, автор публикации собрал хеши, журналы, декомпилированный код и видеоинструкцию.

Жалоба не дала результата. По словам автора, служба поддержки платформы едва изучила доказательства и не предприняла никаких действий против аккаунта. Автор особо предупредил, что это не единичный случай: прямо сейчас несколько человек проводят точно такую же кампанию, а жалобы раз за разом упираются в одну и ту же стену.

История появилась вчера на The Cool Down и соответствует исходной ветке на Reddit. Это классический пример того, как приглашения в Discord в сочетании с увлечённостью моддингом Minecraft создают простой способ атаки. Игроки привыкли принимать .jar-файлы от незнакомцев, которые кажутся дружелюбными. Один неверный щелчок — и вашу сессию Telegram (и всё, что с ней связано) могут незаметно скопировать.

Почему это продолжает работать

  • Нежданные сообщения «протестируй мою сборку» используют социальную сторону создания контента по Minecraft
  • Кража данных из папки tdata Telegram обходит стандартные уведомления о входе
  • Игровые платформы считают, что это проблема Telegram, а Telegram считает, что проблема в случайном .jar-файле
  • Даже пакеты доказательств с видео и хешами во многих случаях не приводят к блокировкам

Автор публикации проявил осторожность. Большинство людей этого не делают. В этом и суть. Если вам приходят случайные приглашения в Discord протестировать сборки модов или присоединиться к тестовым серверам, считайте каждый .jar-файл вредоносным, пока не доказано обратное. Запустите его в песочнице, декомпилируйте или просто откажитесь. Удобство быстрой игры в группе не стоит того, чтобы отдавать кому-то доступ к вашим сессиям.

Если говорить прямо: экосистема модов Minecraft держится на добросовестности, а платформы отказываются контролировать её в масштабах всей системы. Пока жалобы не приводят к блокировке аккаунтов, эти кампании будут продолжать находить новых жертв, потому что риск наказания фактически равен нулю.

Если столкнётесь с такой же тактикой, зафиксируйте всё и пожалуйтесь через каналы для сообщений о нарушениях Discord и Telegram. Чем больше шума вокруг таких кампаний, тем сложнее им оставаться незамеченными. А пока исходите из того, что каждая неожиданная сборка модов пытается что-то у вас украсть.

Reddit · r/Scams

Got_invited_to_test_a_custom_minecraft_modpack

Исходная ветка r/scams

ID публикации: 1wh0uw5

Вам понравилась эта история?

Продолжить чтение