作为全球最受欢迎的国歹意视频游戏之一 ,《我的际模阶段进犯国际》(Minecraft)以其高度自在的玩法和丰厚的模组生态 ,招引了超越 3 亿玩家 ,组隐并长时刻坚持 2 亿以上的藏多成月活泼用户 。在我国,软件《我的游戏国际》自 2017 年由网易引进并本地化运营以来 ,也敏捷积累了很多忠诚用户。国歹意据揭露数据显现,际模阶段进犯网易我国版的组隐活泼用户在曩昔 8 年中坚持着稳中有升的态势 ,且以青少年玩家为主,藏多成用户年纪会集在 8 至 21 岁之间 ,软件形成了一个巨大而赋有创造力的游戏社区。
但是国歹意,这一充满活力的际模阶段进犯社区也正在成为网络犯罪分子的“新战场” 。近期 ,组隐Check Point Research(CPR)发现,有不法分子凭借《我的国际》模组的传达机制,发动了一同杂乱的多阶段歹意软件进犯,方针直指以青少年为主的游戏用户集体。此次进犯凭借 GitHub 渠道和盛行模组的假装战略 ,悄然浸透玩家设备 ,进行信息盗取与系统监控,安全危险不容忽视。
Check Point 的研讨团队从 2025 年 3 月起追寻一个名为“Stargazers Ghost Network”的进犯网络 。该安排通过“服务即歹意软件”(Malware-as-a-Service)和分布式传达战略,在多个 GitHub 账户上投进包括歹意链接和代码的模组项目。这些模组多以“做弊东西”或“主动化东西”的名义发布,例如 Oringo 和 Taunahi,招引对增强功用感兴趣的玩家下载装置 。
一旦玩家运转这些假装的模组,歹意软件将发动一套分阶段的进犯链条 。第一阶段主要是 Java 编写的初始下载器,它担任环境检测以逃避虚拟沙箱和安全剖析东西的侦测。一旦判别为实在用户环境,程序将下载第二阶段有用载荷 ,盗取浏览器 Cookies、加密钱银钱包信息、游戏账户凭证 ,以及 Steam 、Discord 、Telegram 等交际渠道的登录信息。终究阶段则是一个高档特务模块,具有截屏、系统扫描 、行为记载等多种功用 。进犯者通过 Discord 渠道进行数据外泄 ,进一步混杂检测途径 。
依据 Check Point 的基础设施剖析,已有超越 1,500 台设备遭受感染,而实践影响规模或许更大 。
《我的国际》长时刻以来以其开放性和社区驱动而著称,模组生态是该游戏魅力的重要组成部分 。但正因如此,很多第三方内容来历杂乱、审阅机制单薄,为进犯者留下了待机而动。尤其是在我国 ,青少年玩家成为主力军 ,他们往往缺少网络安全意识、防护装备较弱,更易成为精准投进型歹意软件的方针。
此次事情再次印证了一个长时刻被忽视的现实 :即便是在了解和看似安全的游戏渠道中 ,要挟也无处不在。模组不再仅仅提高游戏体会的东西 ,也或许成为歹意软件的“载体”,带来财产损失与信息隐私走漏的两层危险 。
面临这类日趋杂乱、针对性强的进犯 ,Check Point 供给了完好的安全防护解决方案 。其 Harmony Endpoint 安全终端渠道结合 ThreatCloud AI 要挟情报引擎,可以在多个层级实时检测和阻拦歹意下载器、信息盗取程序及特务模块 。无论是企业内部职工的终端,仍是家庭用户的个人设备,Check Point 的解决方案均能供给行为剖析 、要挟阻断、可疑活动告警等功用,有用防止此类多阶段进犯链条完结。
此外 ,Check Point 还主张青少年用户