Добро пожаловать на Craft‑Bukkit

Всё о Minecraft серверах: гайды, команды, скачивание сборок и полезные советы для администраторов и игроков.

Вредоносные плагины-стилеры: как хакеры крадут аккаунты Minecraft и Discord через сборки серверов

wergio 24.07.2026 12:17 5
Стилеры в плагинах Minecraft: как хакеры крадут аккаунты и пароли через сборки серверов.

Введение: сервер — не главная цель

Многие администраторы думают, что хакеру нужен только их сервер — забанить игроков, разрушить мир, украсть донат. Но есть атаки гораздо опаснее: стилеры (stealers) — вредоносные программы, которые крадут ваши личные данные. Аккаунты Minecraft, сессии Discord, пароли от почты, куки браузера — всё это утекает на сервер хакера и продаётся в теневых магазинах. И самый простой способ доставить стилер на ваш компьютер — вшить его в сборку сервера Minecraft. В этой статье я расскажу, как работают стилеры, как они маскируются под плагины и как защитить себя.

Что такое стилер и как он работает

Стилер — это вредоносная программа, которая после запуска:

  1. Сканирует ваш компьютер на наличие сохранённых паролей (браузеры, Discord, Minecraft-лаунчеры).
  2. Копирует файлы сессий (Discord token, Minecraft session ID).
  3. Отправляет украденные данные на сервер хакера (через Telegram-бота, Discord-вебхук или FTP).
  4. Самоудаляется или маскируется под системный процесс, чтобы вы не заметили.

Как стилеры попадают в сборки серверов

Стилер вшивается в JAR-файл одного из плагинов сборки. Когда вы запускаете сервер, Java выполняет код плагина — в том числе и вредоносный код стилера. Стилеру не нужны права администратора Windows — он работает с теми же правами, что и процесс сервера, и может читать ваши пользовательские данные.

Маскировка: Вредоносный класс может называться UpdateChecker.class, MetricsSender.class, DiscordIntegration.class — безобидные названия, которые не вызывают подозрений. Код стилера обфусцирован (запутан), чтобы антивирусы его не распознавали.

Что крадут стилеры

  • Discord token: позволяет хакеру зайти в ваш Discord-аккаунт без пароля. Хакер рассылает спам от вашего имени, вступает в серверы, крадёт бусты и Nitro.
  • Minecraft session ID: временный токен, позволяющий зайти на сервер под вашим ником. Хакер заходит на серверы, где вы играете, и гриферит от вашего имени.
  • Пароли из браузеров: сохранённые пароли от почты, соцсетей, форумов.
  • Файлы куки: позволяют обойти двухфакторную аутентификацию на некоторых сайтах.
  • Файлы сервера: конфиги с паролями RCON, базы данных игроков, токены плагинов.

Почему украденные аккаунты продаются в магазинах

Вы когда-нибудь задумывались, откуда в теневых магазинах берутся тысячи «угнанных» аккаунтов Minecraft по цене в 10 рублей? Это не миф — это реальный бизнес. Стилеры собирают аккаунты с заражённых компьютеров, хакеры сортируют их (лицензионные/пиратские, с донатом/без) и выставляют на продажу. Один заражённый администратор сервера может потерять не только сервер, но и свой личный аккаунт Minecraft, Discord, почту и даже банковские данные.

Как защититься от стилеров в плагинах

  1. Скачивайте плагины только с официальных источников. SpigotMC, Bukkit, PaperMC, GitHub разработчика. Никаких «сборок от ютуберов» и «эксклюзивных плагинов с ВК».
  2. Проверяйте плагины перед установкой. Откройте JAR как ZIP-архив и посмотрите, какие классы внутри. Если видите классы, отправляющие HTTP-запросы на неизвестные серверы — удалите плагин.
  3. Используйте антивирус. Да, антивирусы не идеальны против обфусцированных стилеров, но базовую защиту они дают. Malwarebytes, Kaspersky, Bitdefender детектят известные стилеры.
  4. Не запускайте сервер от имени администратора. Создайте отдельного пользователя Windows с ограниченными правами для запуска сервера. Стилер не сможет прочитать системные файлы.
  5. Мониторьте сетевую активность сервера. Если процесс Java внезапно подключается к неизвестному IP в Китае или России — это повод для проверки.

💡 Совет профи

Запускайте сервер Minecraft в изолированной среде — Docker-контейнере или виртуальной машине. Если стилер попадёт в контейнер, он не сможет украсть данные с вашего основного ПК. Настройте Docker с ограниченными правами (read-only файловая система, запрет на сетевые подключения к внешним IP кроме необходимых). Это не панацея, но серьёзный барьер для стилеров.
← К списку статей

💬 Комментарии (0)

⏳ Все комментарии проходят модерацию

🔒 Войдите, чтобы оставить комментарий

😊 Пока нет комментариев. Будьте первым!