Недавнее исследование компании Check Point выявило сложную вредоносную кампанию, направленную на пользователей популярной игры Minecraft. Злоумышленники используют сеть Stargazers Ghost Network, а также платформу GitHub для распространения зараженного контента, маскирующегося под легитимные моды для игры. Кампания начинается с заражения пользовательской системы вредоносным Java-архивом (JAR), который выдается за мод для Minecraft. Для успешного заражения на устройстве жертвы должна присутствовать среда выполнения игры. Вредоносное ПО демонстрирует изощренные тактики обхода антивирусных решений и сред виртуальных машин. В частности, оно проверяет присутствие ключевых слов из черного списка и отслеживает процессы, связанные с виртуализацией и отладкой, чтобы не запускаться в условиях анализа. Главной целью SSHaccess является сбор конфиденциальной информации, связанной с учетными записями Minecraft и других сервисов. Среди добываемых данных особое внимание уделяется: Все собранные данные
Многоэтапная кибератака через моды Minecraft и Stargazers Ghost Network
19 июня 202519 июн 2025
3 мин