Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Personal
  • Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
  • Sektor Personal

Stargazer Curi Password Gamer dengan Mod Minecraft Palsu

3 min read
Stargazer Curi Password Gamer dengan Mod Minecraft Palsu

Credit image: Freepix

Stargazer Curi Password Gamer dengan Mod Minecraft Palsu – Sebuah operasi malware berskala besar secara khusus menargetkan pemain Minecraft dengan mod dan cheat berbahaya yang menginfeksi perangkat Windows dengan infostealer yang mencuri kredensial, token otentikasi, dan dompet cryptocurrency.

Operasi yang ditemukan oleh para peneliti ini, dilakukan oleh Stargazers Ghost Network dan memanfaatkan ekosistem modding Minecraft yang masif serta layanan sah seperti GitHub untuk menjangkau audiens target yang luas.

Para peneliti telah melihat ribuan tampilan, atau kunjungan, pada tautan Pastebin yang digunakan oleh pelaku ancaman untuk mengirimkan payload ke perangkat target, menunjukkan jangkauan luas dari kampanye ini.

Baca juga: Ini yang Dibutuhkan Para Gamer

Malware Minecraft yang Tersembunyi

Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
Credit image: Pixabay


Stargazers Ghost Network adalah operasi distribution-as-a-service (DaaS) yang aktif di GitHub sejak tahun lalu, pertama kali didokumentasikan saat dalam sebuah operasi yang melibatkan 3.000 akun yang menyebarkan infostealer.

Operasi yang sama, yang ditingkatkan dengan bintang GitHub palsu, diamati menginfeksi lebih dari 17.000 sistem pada akhir tahun 2024 dengan malware berbasis Godot yang baru.

Dengan operasi terbaru diketahui Stargazer menargetkan Minecraft dengan malware Java yang menghindari deteksi oleh semua mesin antivirus.

Para peneliti menemukan beberapa repositori GitHub yang dijalankan oleh Stargazers, disamarkan sebagai mod dan cheat Minecraft seperti Skyblock Extras, Polar Client, FunnyMap, Oringo, dan Taunahi.

Peneliti setidaknya telah mengidentifikasi sekitar 500 repositori GitHub, termasuk yang di-fork atau disalin, yang merupakan bagian dari operasi ini yang ditujukan untuk pemain Minecraft. Mereka juga telah melihat 700 bintang yang dihasilkan oleh sekitar 70 akun.

Setelah dieksekusi di dalam Minecraft, loader JAR tahap pertama mengunduh tahap berikutnya dari Pastebin menggunakan URL yang dikodekan Base64, mengambil stealer berbasis Java.

Baca juga: Bahaya Microtransaction Bagi Gamer

Mencuri Berbagai Kredensial

Stealer ini menargetkan token akun Minecraft dan data pengguna dari launcher Minecraft serta launcher pihak ketiga populer seperti Feather, Lunar, dan Essential.

Ia juga mencoba mencuri token akun Discord dan Telegram, mengirimkan data yang dicuri melalui permintaan HTTP POST ke server penyerang.

Stealer Java juga berfungsi sebagai loader untuk tahap berikutnya, yaitu stealer berbasis .NET yang disebut ’44 CALIBER,’ yang merupakan infostealer yang lebih “tradisional”, mencoba mengambil informasi yang tersimpan di peramban web, data akun VPN, dompet cryptocurrency, Steam, Discord, dan aplikasi lainnya.

44 CALIBER juga mengumpulkan informasi sistem dan data clipboard, dan dapat mengambil screenshot dari komputer korban. Setelah deobfuscasi, ia juga mencuri berbagai kredensial dari:

  • Peramban (Chromium, Edge, Firefox).
  • File (Desktop, Documents, %USERPROFILE%/Source).
  • Dompet Cryptocurrency (Armory, AtomicWallet, BitcoinCore, Bytecoin, DashCore, Electrum, Ethereum, LitecoinCore, Monero, Exodus, Zcash, Jaxx).
  • VPN (ProtonVPN, OpenVPN, NordVPN).
  • Steam.
  • Discord.
  • FileZilla.
  • Telegram.

Para peneliti memperingatkan. Data yang dicuri dieksfiltrasi melalui webhook Discord, disertai dengan komentar berbahasa Rusia. Petunjuk ini, dikombinasikan dengan stempel waktu commit UTC+3, menunjukkan bahwa operator kampanye ini adalah orang Rusia.

Saran Keamanan

Untuk mengatasi ancaman seperti ini di masa depan, ada beberapa saran atau langkah-langkah keamanan yang dapat dilakukan, sebagai berikut:

  1. Pengguna Microsoft harus hanya mengunduh mod dari platform terkemuka dan portal komunitas terverifikasi dan berpegang pada penerbit tepercaya.
  2. Jika diminta untuk mengunduh dari GitHub, periksa jumlah bintang, fork, dan kontributor, teliti commit untuk tanda-tanda aktivitas palsu, dan periksa tindakan terbaru di repositori.
  3. Dan terakhir, bijaksana untuk menggunakan akun Minecraft “sekunder” yang terpisah saat menguji mod dan menghindari masuk ke akun utama Anda.

 

 

 

Baca artikel lainnya: 

  • WannaCry Wannabe Incar Gamer
  • Tipu Gamer Pakai Cheat Valorant Hacker Salahgunakan YouTube
  • Malware Serang NoxPlayer Gamer Asia Jadi Sasaran
  • 7 Cara Gamer Hadapi Hacker
  • 8 Kiat Bagi Gamer Terhindar Serangan Siber
  • Pengembang Game Asia Jadi Sasaran, Gamer Harus Hati-hati
  • MALWARE JOAO SERANG GAMERS INDONESIA
  • Teman Terbaik di Dunia Game
  • Video YouTube Promosikan Cheat Game dan Menyebarkan Stealer
  • Gamer Jangan Sampai Akun dan Data Pribadimu Dicuri

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam
Next Ancaman Masif ChainLink

artikel terkini

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026

Lainnya

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Yang Membedakan Email Phising

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.