跳转到内容

拖动艺术作品以进行探索。聚焦后可使用方向键。

Minecraft 新闻

Minecraft 模组包邀请暗藏活跃的 Telegram 会话窃取程序

一名陌生人在 Discord 上联系一位玩家,请他测试自制模组包。对方在沙箱中检查了一番,发现其中有一个旨在窃取 Telegram tdata 会话的 .jar 文件。他整理了完整的证据材料,却遭到忽视,而这场活动仍在继续。

3 分钟阅读

Minecraft 模组圈建立在信任之上。有人拿出一个很酷的模组包请你测试,你就加入 Discord 通话并运行那些 jar 文件。大多数时候都没问题,但有时并非如此。

据 r/scams 中一篇详细帖子称,一名陌生人通过 Discord 联系发帖者,邀请其参与自制 Minecraft 模组包的测试。对方做了明智的选择:把文件放进沙箱,并打开反编译器,而不是直接双击。结果发现其中一个 .jar 文件是活跃的信息窃取程序,目标明确指向 Telegram 的 tdata 文件夹。

这种会话窃取手段很阴险,因为它不会触发新设备提醒或双重身份验证提示。从 Telegram 的角度看,一个已经通过身份验证的会话只是从别处开始通信。发帖者在举报该账号前,整理了哈希值、日志、反编译代码和一段视频演示。

举报没有结果。发帖者称,平台支持团队几乎没有查看证据,也没有对该账号采取任何行动。他还明确警告说,这并非个例:目前有多人正在运行完全相同的活动,而举报一次次遭遇同样的阻碍。

这则报道 昨天刊登在 The Cool Down 上 且与最初的 Reddit 帖子相符。这是 Discord 邀请与 Minecraft 热情洋溢的模组文化相结合、形成轻易攻击途径的典型例子。玩家早已习惯接受那些听起来很友善的人发来的随机 jar 文件。一次误点,你的 Telegram(以及任何与之关联的东西)就可能在不知不觉中被克隆。

为什么这种手法屡屡奏效

  • 未经请求的“测试一下我的模组包”消息利用了 Minecraft 内容创作的社交属性
  • 窃取 Telegram tdata 可以绕过常规登录通知
  • 游戏平台认为这是 Telegram 的问题,而 Telegram 则认为这是一个随机 .jar 文件的问题
  • 即使证据材料包含视频和哈希值,许多情况下仍然无法促成封禁

发帖者很谨慎,但大多数人并非如此。问题就在这里。如果你收到随机的 Discord 邀请,邀请你测试模组包或加入测试服务器,就要把每个 .jar 文件都视为恶意文件,直到证明其安全为止。把它放进沙箱、进行反编译,或者干脆拒绝。快速组队游玩的便利,不值得你把会话交给别人。

直白地说:Minecraft 模组生态依赖善意,但平台拒绝大规模监管。在举报真正能促成账号封禁之前,这些活动还会不断寻找新的受害者,因为被抓的代价实际上为零。

如果你遇到相同手法,请记录所有情况,并同时向 Discord 和 Telegram 的滥用举报渠道举报。引起的关注越多,这些活动就越难明目张胆地藏身其中。在此期间,请假设每个突如其来的模组包都在试图从你这里窃取某些东西。

Reddit · r/Scams

Got_invited_to_test_a_custom_minecraft_modpack

原始 r/scams 帖子

帖子 ID:1wh0uw5

你喜欢这个故事吗?

继续阅读