• Home
  • Posts RSS
  • Comentários RSS
Blue Orange Green Pink Purple

Alerta: Descobertos mods de Minecraft no GitHub usados para espalhar malware sofisticado



Bom dia, Thiago!

Pesquisadores da Check Point Research (CPR) identificaram uma campanha global de ciberataques direcionada a jogadores de Minecraft. O malware é distribuído por meio de mods falsos no GitHub e utiliza um stealer em Java — linguagem que costuma driblar antivírus tradicionais — para roubar credenciais de Discord, Telegram, carteiras de criptomoedas e dados armazenados nos navegadores.

 

O universo Minecraft conta com mais de 350 milhões de cópias vendidas e 204 milhões de jogadores ativos mensalmente em todo o mundo, sobretudo desde a estreia do filme baseado no jogo, o Minecraft é o videojogo mais vendido da história e, por isso, um alvo altamente apetecível para campanhas maliciosas. Cerca de 65% da sua base de utilizadores tem menos de 21 anos, tornando a comunidade mais vulnerável a ataques sofisticados.

 

No press release a seguir, informamos mais detalhes e as recomendações para cautela ao baixar mods e soluções de proteção contra esse tipo de ameaça.

Grata!
Abraços,
Juliana
 





 

Check Point Software alerta sobre uma rede de malware direcionada a jogadores de Minecraft

 

Por meio de modificações falsas no GitHub, o malware em Java dribla soluções de segurança tradicionais e rouba credenciais e dados pessoais dos jogadores

 

São Paulo, 20 de junho de 2025 – A Check Point Research (CPR), divisão de Inteligência de Ameaças da Check Point Software, descobriu uma sofisticada campanha de roubo de dados que afeta a comunidade global de jogadores de Minecraft. A ameaça é distribuída por meio da Stargazers Ghost Network, uma plataforma de distribuição como serviço (DaaS) que opera no GitHub, e consiste em um malware de múltiplas fases que se disfarça de ferramentas de modificação de jogo (scripts e macros ou cheats), como Oringo e Taunahi.

 

O ataque utiliza um carregador e um malware ladrão de informações (infostealer) desenvolvidos em Java, que exigem que o Minecraft esteja instalado no dispositivo da vítima, além de uma terceira fase em [.]NET com capacidades ampliadas. Por estar escrito em Java — uma linguagem frequentemente negligenciada por soluções de segurança tradicionais —, a ameaça conseguiu escapar da maioria dos mecanismos antivírus e de análises em sandbox. Os pesquisadores da Check Point Research também identificaram que o malware foi desenvolvido por um agente de idioma russo, conforme demonstrado por diversos objetos nesse idioma encontrados nos arquivos maliciosos.

 

Análise técnica da campanha Stargazers Ghost Network

 

Desde março de 2025, a Check Point Research tem monitorado diversos repositórios maliciosos no GitHub que ofereciam supostas modificações (ou mods) para Minecraft, na verdade projetadas para propagar malware. Entre os nomes identificados estão: FunnyMap-0[.]7[.]5[.]jar, Oringo-1[.]8[.]9[.]jar, Polar-1[.]8[.]9[.]jar, SkyblockExtras-1[.]8[.]9[.]jar e Taunahi-V3[.]jar .

 

Esses arquivos não eram detectados por mecanismos antivírus no VirusTotal, pois os ambientes sandbox não possuíam as dependências necessárias para sua execução. Ao ser executado como um mod no Minecraft, o carregador Java fazia o download de uma segunda fase maliciosa que, por sua vez, implantava um stealer em [.]NET capaz de roubar credenciais do Discord, Telegram, clientes de Minecraft, carteiras de criptomoedas e navegadores.

 

Clique Para Download
Repositórios maliciosos

 

O malware inclui técnicas de antianálise e antivirtualização, verificando o ambiente de execução antes de ser ativado. Ele também utiliza o Pastebin para recuperar as URLs de download das fases seguintes, e envia as informações roubadas por meio de webhooks do Discord.

 

Modus operandi e cadeia de infecção

  1. O jogador baixa e instala um mod de Minecraft de um repositório do GitHub controlado pelos atacantes.
  2. Ao iniciar o jogo, o mod malicioso faz o download de um ladrão de informações (stealer) em Java.
  3. Esse stealer baixa e executa um componente em [.]NET mais sofisticado, que rouba informações sensíveis do dispositivo.
  4. Os dados são compactados e exfiltrados para um servidor remoto via Discord.

Entre os dados roubados estão tokens e credenciais de Discord, Telegram e outras plataformas de jogos; arquivos de configuração de launchers (programas que permitem baixar, instalar e executar os jogos de Minecraft) como Feather, Lunar e Essential; senhas armazenadas em navegadores como Chrome, Edge e Firefox; carteiras de criptomoedas; informações sobre VPNs utilizadas; além de capturas de tela, processos ativos no sistema e o conteúdo da área de transferência.

 

Esta análise da CPR demonstra como uma ameaça desenvolvida em Java, aparentemente um simples mod para um jogo popular, pode escapar dos controles de segurança e executar um ataque de roubo de dados em múltiplas fases. A comunidade de jogadores de Minecraft tornou-se um vetor de ataque atraente para cibercriminosos. Essa campanha reforça a importância de se adotar precauções ao baixar mods de fontes não verificadas.

 

Os pesquisadores da Check Point Software recomendam à comunidade de jogadores e às empresas que redobrem os cuidados: baixando apenas mods de fontes oficiais e confiáveis, desconfiando daqueles que solicitam permissões excessivas, mantendo suas soluções de segurança atualizadas e implementando políticas de controle de aplicativos em seus dispositivos e ambientes corporativos.

 

As soluções Check Point Threat Emulation e Check Point Harmony Endpoint oferecem cobertura avançada contra esse tipo de ameaça, detectando comportamentos suspeitos antes mesmo da execução.

 

Para mais detalhes sobre a análise da Check Point Research (CPR), acesse aqui.

 

Imagens ilustrativas – Divulgação Check Point Software:

 

 

Clique Para Download

 

 

 

Clique Para Download

 

 

 

Sobre a Check Point Research

 

A Check Point Research fornece inteligência líder em ciberameaças para os clientes da Check Point Software e para a maior comunidade de inteligência em ameaças. A equipe de pesquisas coleta e analisa dados globais de ciberataques armazenados no ThreatCloud para manter os hackers afastados, garantindo que todos os produtos da Check Point sejam atualizados com as mais recentes proteções. A equipe de pesquisas consiste em mais de 100 analistas e pesquisadores que colaboram com outros fornecedores de segurança, policiais e vários CERTs.

 

Acompanhe as redes sociais da Check Point Research via:

Blog
X / Twitter

 

 

 

Sobre a Check Point Software Technologies Ltd.

A Check Point Software Technologies Ltd é líder na proteção da confiança digital (digital trust), utilizando soluções de segurança cibernética com tecnologia de IA para proteger mais de 100.000 organizações em todo o mundo. Por meio de sua Plataforma Infinity e de um ecossistema aberto, a abordagem de prevenção em primeiro lugar da Check Point Software oferece eficácia de segurança líder do setor, reduzindo riscos. Empregando uma arquitetura de rede de malha (mesh) híbrida com SASE como núcleo, a Plataforma Infinity unifica o gerenciamento de ambientes locais, na nuvem e em ambientes de trabalho, oferecendo flexibilidade, simplicidade e escala para empresas e provedores de serviços.

 

©2025 Check Point Software Technologies Ltd. Todos os direitos reservados.

 

Acompanhe as redes sociais da Check Point Software via:

 

LinkedIn

X  

Facebook

Blog

YouTube

 

 

Aviso legal relativo a declarações prospectivas

Este comunicado de imprensa contém declarações prospectivas. Declarações prospectivas geralmente se referem a eventos futuros ou ao nosso desempenho financeiro ou operacional futuro. As declarações prospectivas neste comunicado incluem, mas não se limitam a, declarações relacionadas às nossas expectativas quanto ao crescimento futuro, à ampliação da liderança da Check Point no setor, à valorização para os acionistas e à entrega de uma plataforma de cibersegurança líder do setor para clientes em todo o mundo. Nossas expectativas e crenças em relação a esses assuntos podem não se concretizar, e os resultados reais ou eventos futuros estão sujeitos a riscos e incertezas que podem fazer com que os resultados ou eventos reais sejam significativamente diferentes dos projetados. As declarações prospectivas contidas neste comunicado também estão sujeitas a outros riscos e incertezas, incluindo aqueles descritos de forma mais completa em nossos arquivos junto à Securities and Exchange Commission (SEC), incluindo nosso Relatório Anual no Formulário 20-F arquivado na SEC em 2 de abril de 2024. As declarações prospectivas contidas neste comunicado são baseadas nas informações disponíveis para a Check Point na data deste documento, e a Check Point se isenta de qualquer obrigação de atualizar qualquer declaração prospectiva, exceto quando exigido por lei.

 

Contatos para a imprensa:

INK COMUNICAÇÃO

 

Juliana Vercelli – juliana.vercelli@inkcomunicacao.com.br | (11) 9 9967-2138

Amanda Albero – amanda.albero@inkcomunicacao.com.br| (11) 9 9855-2196

 










Para não receber mais mensagens deste remetente, vá para esta página.
Read More 0 Reclamações | Postado por Thiago Henrik | edit post

0 Reclamações



Postar um comentário
Postagem mais recente Postagem mais antiga Página inicial

Thiabolico

    • Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
  • Cúmplices

    Postagens populares

    • Watchmen – HQ Completa
                         Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
    • Kick Ass!
              Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
    • Pacote de ISO’s para PS2
             Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
    • Jogos Vorazes não faz o menor sentido
      Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
    • Mengão tem a marca mais valiosa entre os clubes brasileiros
               Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
    • Transporte Público de Manaus – Uma vergonha
              Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
    • Depressão Pós Anime - Blood +
              Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas.       Pra começar, foi a est...
    • Nacional Futebol Clube - Wallpapers
           Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
    • Todos os cães merecem o céu
      Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
    • O Futuro do Futebol Amazonense – Realidade X Ficção
                O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...

    Assuntos

    • Amazonas
    • anime
    • Bichos
    • ciências
    • cinema
    • compra e venda
    • direção de arte e design
    • downloads
    • e-book
    • futebol
    • games
    • HQ
    • humor
    • imprensa e jornalismo
    • internet
    • literatura
    • luto
    • Manaus
    • mangá
    • marketing
    • Nerd
    • norte
    • pessoal
    • política
    • publicidade
    • reclamações
    • religião
    • resenhas
    • retrô
    • RPG
    • tv
    • vídeos
    • wallpapers

    Arquivo

    • ▼  2025 (1947)
      • ▼  junho (54)
        • AVISO DE PAUTA: Coletiva: Bienal do Livro Rio 20...
        • Brasiliana — O Musical Negro Que Apresentou O Bras...
        • Samsung lança tela Onyx Cinema LED para o mercado ...
        • Canal Curta! e Curta On exibem documentário 'Israe...
        • Pocah relembra infância entre a comunidade e os ba...
        • "F1 The Album" libera mais uma faixa do projeto: "...
        • Montblanc e Wes Anderson Se Encontram Em Novo Curt...
        • Parceria da Atos com Premier League usa tecnologia...
        • Confira os 6 lançamentos da Cisco que preparam as ...
        • Naldo dá detalhes de encontro com Will Smith, Kany...
        • Samsung faz parceria com Electronic Arts e Xbox pa...
        • Ellen Cardoso, a Mulher Moranguinho, revela o moti...
        • Alerta: Descobertos mods de Minecraft no GitHub us...
        • Delfia fortalece liderança tecnológica com chegada...
        • [Sugestão de Pauta] Dirigido por Safira Moreira, f...
        • Calçados Bibi apresenta seleção especial de botas ...
        • Documentário inédito sobre Dom Helder Câmara estre...
        • Dia do Cinema Brasileiro: MinC celebra data com na...
        • Metal Match: Detonator procura namorada em série c...
        • Mundo Pixar está de volta a São Paulo com a maior ...
        • Do cinema para o turismo: destinos brasileiros que...
        • Riot Games Arena São Paulo recebe público para Fin...
        • Sugestão de pauta - Conheça o celular da HONOR qu...
        • Eurofarma apoia desenvolvimento de ferramenta lúdi...
        • Tecnologia da Atos monta tabela de jogos da nova t...
        • Sugestão de pauta: Banco do Brasil lança o jogo de...
        • Tudo que você precisa saber sobre o ExitLag ChampZ...
        • Team Liquid disputará as finais da PUBG Mobile Sup...
        • Team Liquid disputará as finais da PUBG Mobile Sup...
        • NCIS: Tony & Ziva: Paramount+ divulga data de estr...
        • Accenture lança estrutura agêntica para acelerar s...
        • Travel Next Minas confirma abertura das inscrições
        • Cisco anuncia 6 lançamentos para empresas se adapt...
        • Sharks conquista a Odyssey Cup com campanha invict...
        • NTT DATA e DIO abrem 5 mil bolsas gratuitas para f...
        • Mercado Livre lança vertical de "produtos digitais...
        • Novas Soundbars da Samsung oferecem uma experiênci...
        • Buzz Editora: seleção de livros especiais para cel...
        • Novo bundle do PlayStation 5 com ASTRO BOT e Gran ...
        • Blaze lança Enciclopédia de Apostas Esportivas par...
        • [Sugestão de pauta] ‘My Melody & Kuromi’ ganha tra...
        • Influencer 60+ é aposta da Singer em campanha que ...
        • Bienal do Livro Rio receberá 130 mil estudantes da...
        • NTT DATA lança serviços de infraestrutura definido...
        • CineSesc | Programação 19.6 - Amor até às Cinzas
        • [Nota] Dia da Esclerose Lateral Amiotrófica: filme...
        • Formação de Preposto para Área Trabalhista. [Agend...
        • Gkay assina com Grupo Farol, a maior agência de ca...
        • Epidermólise Bolhosa é tema de revista em quadrinh...
        • Credenciamento para imprensa - Campus Party Brasil
        • PAUTA: Hubs, adaptadores e leitores de cartão vira...
        • Com curadoria de Clara Alves, literatura jovem gan...
        • Jornada de Trabalho e os Sistemas de Controle de P...
        • June 1 Blubrry Weekly Stats
      • ►  maio (449)
      • ►  abril (369)
      • ►  março (360)
      • ►  fevereiro (374)
      • ►  janeiro (341)
    • ►  2024 (4281)
      • ►  dezembro (368)
      • ►  novembro (432)
      • ►  outubro (528)
      • ►  setembro (352)
      • ►  agosto (293)
      • ►  maio (290)
      • ►  abril (408)
      • ►  março (599)
      • ►  fevereiro (517)
      • ►  janeiro (494)
    • ►  2023 (6217)
      • ►  dezembro (469)
      • ►  novembro (629)
      • ►  outubro (733)
      • ►  setembro (633)
      • ►  agosto (618)
      • ►  julho (529)
      • ►  junho (302)
      • ►  maio (543)
      • ►  abril (493)
      • ►  março (559)
      • ►  fevereiro (358)
      • ►  janeiro (351)
    • ►  2022 (1266)
      • ►  dezembro (333)
      • ►  novembro (382)
      • ►  outubro (290)
      • ►  setembro (261)
    • ►  2013 (1)
      • ►  março (1)
    • ►  2012 (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (2)
    • ►  2011 (5)
      • ►  abril (2)
      • ►  março (2)
      • ►  fevereiro (1)
    • ►  2010 (11)
      • ►  outubro (2)
      • ►  agosto (2)
      • ►  junho (3)
      • ►  abril (1)
      • ►  março (1)
      • ►  fevereiro (1)
      • ►  janeiro (1)
    • ►  2009 (52)
      • ►  dezembro (2)
      • ►  novembro (5)
      • ►  outubro (1)
      • ►  setembro (6)
      • ►  agosto (4)
      • ►  julho (6)
      • ►  junho (5)
      • ►  maio (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (4)
      • ►  janeiro (7)
  • Pesquisa






    • Home
    • Posts RSS
    • Comentários RSS

    © Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
    Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
    brought to you by Smashing Magazine

    Voltar ao Topo