網易首頁 > 網易號 > 正文 申請入駐

3年后重返,巴西黑客盯上《我的世界》玩家

0
分享至

一個沉寂三年的巴西黑客團伙突然復活,這次他們把目標對準了《我的世界》玩家——用一款叫"Slinky"的假外掛做誘餌。

巴西安全公司ZenoX的最新報告披露,這個名為LofyGang的組織正在全球范圍內收割游戲賬號。他們的新武器LofyStealer(又名GrabBot)專門竊取瀏覽器里保存的密碼、銀行卡信息和游戲憑證。


更諷刺的是,這款惡意軟件披著正版游戲圖標的外衣,利用的是年輕玩家對"免費外掛"的天然信任。

從NPM到《我的世界》:攻擊路徑的徹底轉向

LofyGang的歷史可以追溯到2021年底。ZenoX追蹤發現,這個團伙最早在2022年活躍于開源軟件供應鏈——通過NPM包倉庫的"拼寫劫持"(typosquatting)手法,上傳名稱與熱門庫相似的惡意包。

當時的攻擊邏輯很清晰:開發者手滑打錯包名,就會下載到植入后門的假庫。這些包會竊取Discord Nitro訂閱、游戲平臺和流媒體服務的賬號,甚至攔截信用卡數據。

「歷史上,該組織的主要攻擊向量是JavaScript供應鏈:NPM包拼寫劫持、starjacking(虛假引用合法GitHub倉庫以提升可信度)、以及嵌入子依賴的載荷來規避檢測,」ZenoX在報告中寫道。

他們的數據外泄渠道也很有意思——濫用Discord、Repl.it、Glitch、GitHub、Heroku這些合法服務作為命令控制(C2)服務器,把惡意流量藏在正常業務里。

但2025年的這次復出,LofyGang換了打法。

ZenoX聯合創始人兼威脅情報負責人Acassio Silva向The Hacker News確認:「《我的世界》自2022年起就是LofyGang的目標。他們曾以DyPolarLofy的化名在Cracked.io泄露數千個《我的世界》賬號,F在的活動直接通過偽造的'Slinky'外掛攻擊玩家!

攻擊鏈條是這樣的:玩家下載所謂的"Slinky外掛"→運行后觸發JavaScript加載器→內存中執行"chromelevator.exe"→LofyStealer開始工作。

目標瀏覽器清單相當全面:Google Chrome、Chrome Beta、Microsoft Edge、Brave、Opera、Opera GX、Mozilla Firefox、Avast Browser。竊取范圍包括Cookie、密碼、令牌、銀行卡、國際銀行賬號(IBAN)。所有數據最終流向IP地址24.152.36[.]241。

商業模式升級:免費增值的惡意軟件即服務

這次復出的真正新意在于商業模型。

LofyGang不再只是自己寫病毒自己撒網,而是推出了惡意軟件即服務(MaaS)——提供免費版和付費版兩個 tier,外加一個名為"Slinky Cracked"的定制生成器。

這個轉變值得玩味。從供應鏈攻擊轉向終端用戶釣魚,從技術極客的小眾圈子轉向游戲玩家的廣闊市場,本質上是一次"下沉"。

NPM攻擊雖然精準,但觸達的是有技術門檻的開發者群體;《我的世界》全球月活玩家超過1.4億(注:此為公開行業數據,非原文內容,此處刪除),其中大量是安全意識薄弱的青少年。

假外掛這個載體選得相當刁鉆。游戲外掛本身就處于灰色地帶,玩家下載時已經做好了"可能有毒"的心理準備,但這種準備通常指向殺毒軟件報毒,而非賬號被盜。LofyStealer偏偏繞過了傳統殺毒——它直接在內存中執行,不落盤。

ZenoX注意到,這種"信任濫用"正在成為行業趨勢。GitHub上充斥著偽裝成合法項目的惡意倉庫,SmartLoader、StealC Stealer、Vidar Stealer等家族都在用同樣的套路:偽造star數、抄襲README、冒充知名開發者。

平臺治理的困境在于,這些誘餌倉庫往往活不過幾天,但攻擊者只需要幾小時的窗口期就能騙到一批下載。更麻煩的是,很多受害者根本不知道自己是怎么丟的賬號——他們只會怪"外掛不好用"或者"游戲公司安全差"。

為什么游戲外掛是完美的社工誘餌

拆解LofyGang的這次戰役,核心圖其實是一張"信任套利"的路線圖。

第一層套利:平臺信任。《我的世界》的官方圖標、GitHub的開源光環、YouTube上的教程視頻——這些都不是LofyGang創造的,但他們可以寄生其上。

第二層套利:心理賬戶。玩家對"免費"外掛的預期管理已經被市場教育過了:可能有廣告、可能功能閹割、可能版本過期。但"偷賬號"不在預期清單里,這種認知盲區就是攻擊空間。

第三層套利:責任分散。賬號被盜后,玩家很難歸因。是電腦中毒了?密碼太簡單了?還是在網吧登錄過?LofyStealer的內存執行特性進一步抹除了證據鏈。

Silva提到的DyPolarLofy化名也很有意思。這個身份在Cracked.io(一個以分享破解工具和被盜賬號聞名的論壇)上活躍,既泄露迪士尼+和《我的世界》賬號,又推銷自己的工具。這種"黑客網紅"的運營模式,本質上是把技術能力轉化為社交貨幣,再變現為MaaS訂閱。

從2022年的NPM供應鏈到2025年的游戲外掛,LofyGang的進化軌跡勾勒出一個清晰的市場判斷:終端用戶的信任比開發者的信任更容易收割,而且規模更大。

這個判斷背后是一個結構性機會——游戲反作弊系統和殺毒軟件之間的縫隙。反作弊主要監控游戲進程異常,殺毒軟件主要查殺已知簽名,而內存執行的定制竊取器恰好卡在中間地帶。

ZenoX報告里提到的"Slinky Cracked"生成器,暗示這個團伙正在產品化。免費版拉新,付費版解鎖更多功能(可能是更多瀏覽器支持、更隱蔽的持久化機制、或者更豐富的數據篩選),生成器降低技術門檻——這套SaaS打法放在硅谷也是標準操作。

唯一不同的是,LofyGang的"客戶"用偷來的賬號和銀行卡付款。

安全行業的應對盲區

這次事件暴露了幾個值得關注的行業動態。

首先是威脅情報的半衰期問題。LofyGang在2022年被曝光后沉寂三年,足夠讓大多數防御系統把它標記為"歷史威脅"。但他們的基礎設施、攻擊手法、甚至核心人員顯然沒有被連根拔起,只是切換了賽道。

其次是平臺責任的邊界爭議。GitHub、YouTube、NPM這些平臺在LofyGang的歷史攻擊中都扮演過角色,但治理動作始終是反應式的——接到舉報后下架,而非主動識別模式。對于MaaS運營者來說,這種"打地鼠"成本完全可以接受。

最后是用戶教育的失效。告訴青少年"不要下載外掛"和告訴他們"不要點擊陌生鏈接"一樣,屬于正確的廢話。更現實的干預可能是瀏覽器層面的——比如Chrome的密碼管理器已經支持通行密鑰(Passkey),逐步淘汰容易被竊取的密碼存儲。

但通行密鑰的普及速度,顯然追不上LofyStealer這類工具的迭代速度。

ZenoX的報告沒有披露這次Campaign的具體感染規模,但IP地址24.152.36[.]241的歸屬和托管商信息值得持續跟蹤。對于安全團隊來說,這個IoC(威脅指標)應該已經進入封鎖清單;對于普通玩家來說,更實際的教訓可能是:如果你的《我的世界》賬號突然出現在黑市上,別急著罵Mojang——先想想上次那個"免費外掛"是從哪來的。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
1951年,餓了3天的志愿軍爬上美軍陣地,卻發現上面一個人都沒有

1951年,餓了3天的志愿軍爬上美軍陣地,卻發現上面一個人都沒有

興趣知識
2026-04-16 18:59:42
定了!6月1日起,私家車跑順風車合法,無需雙證還保險全賠

定了!6月1日起,私家車跑順風車合法,無需雙證還保險全賠

老特有話說
2026-04-28 14:15:08
東方甄選YOYO評論區淪陷,拒絕跟風石明裸辭,保住高薪工作才精明

東方甄選YOYO評論區淪陷,拒絕跟風石明裸辭,保住高薪工作才精明

小徐講八卦
2026-04-29 06:03:38
蔡一杰腦癌已擴散,仍堅持草蜢40周年演唱會,眾多大牌明星來捧場

蔡一杰腦癌已擴散,仍堅持草蜢40周年演唱會,眾多大牌明星來捧場

攬星河的筆記
2026-04-27 15:12:26
俞敏洪主播集體辭職越扒越有,董宇輝意外遭殃,其實頓頓早有提醒

俞敏洪主播集體辭職越扒越有,董宇輝意外遭殃,其實頓頓早有提醒

攬星河的筆記
2026-04-28 14:23:37
奧沙利文不介意沙特撤資,透露商業機密:我打球必須額外有出場費

奧沙利文不介意沙特撤資,透露商業機密:我打球必須額外有出場費

楊華評論
2026-04-28 21:06:25
19歲男孩喝百草枯苦熬18天,逼在外打工母親回家,母親:你放心去

19歲男孩喝百草枯苦熬18天,逼在外打工母親回家,母親:你放心去

哄動一時啊
2026-03-15 11:29:43
南朝第一才子,被公開處決了

南朝第一才子,被公開處決了

最愛歷史
2026-04-29 15:36:43
CBA傳奇外援哈德森:遼寧隊史功勛,晚年卻慘遭老東家舍棄

CBA傳奇外援哈德森:遼寧隊史功勛,晚年卻慘遭老東家舍棄

米果說識
2026-04-29 16:51:50
陳偉霆首認何穗是老婆! 曝妻「生產不太順利」:放不下心中大石

陳偉霆首認何穗是老婆! 曝妻「生產不太順利」:放不下心中大石

ETtoday星光云
2026-04-29 11:08:04
國籍風波不過7年,央視出手,鄧亞萍迎噩耗,曝出兩點重要信息

國籍風波不過7年,央視出手,鄧亞萍迎噩耗,曝出兩點重要信息

梨花黛娛
2026-04-08 14:51:22
司機用錫紙包裹ETC偷逃過路費:36次逃費5萬余元 因詐騙罪獲刑

司機用錫紙包裹ETC偷逃過路費:36次逃費5萬余元 因詐騙罪獲刑

快科技
2026-04-28 11:27:26
辟謠帖:日本對公職人員巨額財產來源不明,有哪些刑事處罰?

辟謠帖:日本對公職人員巨額財產來源不明,有哪些刑事處罰?

生活時尚導刊
2026-04-28 11:14:39
炸裂!家長因孩子考差懟班主任,納稅人請你教孩子,考不好要道歉

炸裂!家長因孩子考差懟班主任,納稅人請你教孩子,考不好要道歉

火山詩話
2026-04-27 11:14:53
跌回20年前!權威數據表明,中國房地產的實際購買力已跌至2006的水平

跌回20年前!權威數據表明,中國房地產的實際購買力已跌至2006的水平

風向觀察
2026-04-28 16:20:39
她用47130條信息,完成對男友的完美殺戮,獲刑2年半緩期10年

她用47130條信息,完成對男友的完美殺戮,獲刑2年半緩期10年

三目觀史
2026-04-28 23:25:17
就在美國發聲后,日本也表態了,臺海出現變數,鄭麗文咬死一句話

就在美國發聲后,日本也表態了,臺海出現變數,鄭麗文咬死一句話

享用人生
2026-04-28 13:50:25
為什么女教師成了單身女的最重災區?網友剖析一針見血,我明白了

為什么女教師成了單身女的最重災區?網友剖析一針見血,我明白了

夜深愛雜談
2026-04-27 22:11:39
萬萬沒想到!5月起養車三項費用全面取消,所有車主都能享受

萬萬沒想到!5月起養車三項費用全面取消,所有車主都能享受

西莫的藝術宮殿
2026-04-27 06:16:09
醪糟再次被關注!醫生發現:高血脂患者喝醪糟,不用多久4大變化

醪糟再次被關注!醫生發現:高血脂患者喝醪糟,不用多久4大變化

芹姐說生活
2026-04-19 15:52:53
2026-04-29 19:15:00
像素與芯片
像素與芯片
有態度網友ytd
2989文章數 19關注度
往期回顧 全部

游戲要聞

黎明行者之血 任務設計專訪 你可以開局直奔大boss!

頭條要聞

女子被騙與"未婚"高管發生關系 得知對方年薪百萬舉報

頭條要聞

女子被騙與"未婚"高管發生關系 得知對方年薪百萬舉報

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

本地
藝術
房產
公開課
軍事航空

本地新聞

用青花瓷的方式,打開西溪濕地

藝術要聞

這些女神,竟然都是攝影師切爾尼亞季耶夫的復古作品!

房產要聞

80億投資!浙商總部基地+?诒闭,金沙灣這是要起飛!

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美國參議院否決限制特朗普對古巴動武的決議

無障礙瀏覽 進入關懷版