Κακόβουλα Minecraft mods: Από το Fractureiser του 2023 στις σημερινές απάτες μέσω Discord

📅 Πρώτη δημοσίευση: Ιούνιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Το 2023, το κακόβουλο λογισμικό Fractureiser μόλυνε δεκάδες δημοφιλή mods στο CurseForge και το Bukkit. Το CurseForge αντιμετώπισε το περιστατικό και ενίσχυσε την ασφάλειά του, αλλά η απειλή δεν εξαφανίστηκε, απλώς άλλαξε μέθοδο. Σήμερα, οι επιτιθέμενοι στοχεύουν παίκτες Minecraft κυρίως μέσω κοινωνικής μηχανικής στο Discord.

Τι έγινε το 2023

Επιτιθέμενοι απέκτησαν πρόσβαση σε λογαριασμούς προγραμματιστών mod στο CurseForge και το Bukkit, εισάγοντας το spyware Fractureiser σε ενημερώσεις δημοφιλών mods, όπως το πακέτο Better Minecraft με 4.600.000 λήψεις. Το malware έκλεβε κωδικούς πρόσβασης, cookies, και στόχευε συνδέσεις τραπεζικών λογαριασμών και κρυπτονομισμάτων.

Το CurseForge αντιμετώπισε ενεργά το περιστατικό, αφαίρεσε όλα τα μολυσμένα αρχεία, ενίσχυσε τη διαδικασία ελέγχου (moderation), και σήμερα η πλατφόρμα θεωρείται ξανά ασφαλής για χρήση.

Η σημερινή απειλή της κοινωνικής μηχανικής μέσω του Discord

Το 2026, η ίδια η CurseForge προειδοποίησε για ένα νέο μοτίβο απάτης, στο οποίο οι επιτιθέμενοι προσεγγίζουν τους παίκτες μέσω Discord, προσποιούμενοι μια φιλική αίτηση (π.χ. «χρειάζομαι βοήθεια για εγγραφή βίντεο σε ιδιωτικό server»), και στέλνουν ένα αρχείο ZIP που παρουσιάζεται ως απαιτούμενο modpack. Στην πραγματικότητα περιέχει κακόβουλο αρχείο σχεδιασμένο να κλέψει τους λογαριασμούς Minecraft, tokens Discord, cookies browser και άλλα ευαίσθητα στοιχεία.

‼️Αυτές οι επιθέσεις δεν προέρχονται από το ίδιο το CurseForge, αλλά μέσω απευθείας μηνυμάτων στο Discord και διαμοιρασμού αρχείων εκτός της επίσημης πλατφόρμας.

Πώς προστατεύετε το παιδί σας

  • Κατεβάζετε modpacks αποκλειστικά μέσω της επίσημης σελίδας του προγραμματιστή ή της εφαρμογής CurseForge, ποτέ από ένα αρχείο που σας στέλνει κάποιος απευθείας σε Discord ή αλλού.
  • Διδάξτε στο παιδί σας ότι κανένα «απαιτούμενο» modpack δεν πρέπει ποτέ να ζητηθεί μέσω ιδιωτικού μηνύματος από άγνωστο ή πρόσφατη επαφή.
  • Χρησιμοποιήστε τα εργαλεία σάρωσης που παρέχει το CurseForge αν υποψιάζεστε κάποια μόλυνση.
  • Αν εντοπίσετε ένα ύποπτο αίτημα για modpack στο Discord του παιδιού σας, μην το ανοίξετε, και αναφέρετέ το άμεσα στην πλατφόρμα.

💡 Το Πιο Σημαντικό

Το CurseForge αντιμετώπισε αποτελεσματικά το περιστατικό του 2023, αλλά οι επιτιθέμενοι προσαρμόστηκαν σε κοινωνική μηχανική μέσω του Discord. Το πραγματικό ρίσκο σήμερα δεν είναι η ίδια η πλατφόρμα, αλλά τα αρχεία που στέλνονται απευθείας από αγνώστες επαφές. Μιλήστε με το παιδί σας γι’ αυτό.


📖 Πηγές

Stay Safe: How To Spot Suspicious Modpacks And Files
CurseForge, επίσημη ανακοίνωση
👉 Επίσημη σελίδα CurseForge

Safeguarding our community: CurseForge Fighting Malware Incident Report
CurseForge
👉 Επίσημη σελίδα CurseForge

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Πρόστιμο 425.700.000$ στην Google: Πού βρίσκεται η υπόθεση

Το πρόστιμο 425.700.000$ στην Google για παραβίαση ιδιωτικότητας 98.000.000 χρηστών εκκρεμεί σε έφεση, με τους ενάγοντες να ζητούν επιπλέον 2.360.000.000$. Τι ισχύει σήμερα και πώς αποφεύγετε απάτες σχετικές με την υπόθεση.

Skuld: Malware που κλέβει λογαριασμούς Discord

Το Skuld παραμένει ενεργό, εξαπλώνεται πλέον μέσω παραβιασμένων Discord invite links. Πώς λειτουργεί και πώς προστατεύετε το παιδί σας.

X (Twitter) και Τεχνητή Νοημοσύνη στην Ασφάλεια Περιεχομένου

Το 2022 το Twitter αντικατέστησε human moderators με Τεχνητή Νοημοσύνη. Το 2025 η Ε.Ε. επέβαλε πρόστιμο 120.000.000€ και τα δεδομένα δείχνουν 2.361 αφαιρέσεις σε 66.900.000 αναφορές. Τι σημαίνει αυτό για τα παιδιά που χρησιμοποιούν το X.