«Уютный Minecraft без гриферов» — обещал сервер. Дети скачали моды, родители получили стилер и шантаж на $300

SugarSMP: сахарный сервер с ядовитой начинкой.


30phdsvhj1m7pb6pmih0in4q1v2pwvn9.jpg

За обещанием безопасного Minecraft-сервера для детей и подростков скрывалась опасная преступная схема . Под видом уютного сообщества без гриферов пользователям предлагали установить обязательный набор модов для входа на сервер. Вместе с таким модпаком на компьютер попадал стилер, который крал пароли, токены, данные браузеров, содержимое Discord и информацию о криптокошельках. После заражения часть жертв не только теряла доступ к аккаунтам, но и сталкивалась с шантажом.

В центре расследования оказался сервер SugarSMP. На сайте все выглядело правдоподобно: описание спокойной игры без токсичности, скриншоты построек, отзывы, FAQ, страница с администрацией, ролики и даже стабильный онлайн. Для человека, который просто хочет найти нормальный сервер без гриферов, картина выглядела вполне убедительно. Именно на такую аудиторию, судя по всему, и был рассчитан проект.

Первые сомнения появились после жалобы, которую получили модераторы Reddit. Кто-то попытался добиться удаления предупреждения о вредоносных файлах, размещенного в одном из сабреддитов. Просьба пришла не от нового подозрительного аккаунта, а от старого пользователя с хорошей репутацией и многолетней историей. На этом этапе история выглядела неоднозначно: с одной стороны, сайт казался нормальным, с другой - кто-то настойчиво пытался зачистить публичные обвинения в распространении малвари.

После этого исследователи решили проверить SugarSMP внимательнее. Один из первых странных признаков касался онлайна. Сервер почти постоянно показывал примерно 35-45 игроков. Для живого сообщества такая ровная картина выглядит неестественно. У реального сервера число игроков обычно заметно падает ночью и растет в свободное время. Здесь же колебания были слишком аккуратными и почти не менялись.