安全提醒:警惕仿冒 HMCL 下载网站,请勿下载来历不明的启动器
近日,我们再次发现多个仿冒 HMCL(Hello Minecraft! Launcher)官方网站重新出现,且部分浏览器此前给出的安全警告目前已消失,存在一定的迷惑性。
根据公开的安全分析报告,相关网站所提供的 HMCL 下载文件已被检测出携带 Yogi 家族木马,下载安装后可能导致设备被植入恶意程序,存在账号、隐私及数据泄露等安全风险。
目前已确认需要提高警惕的网站包括:
https://hmcl.io/https://hmcl.app/
其中,部分安全软件已经开始对相关网站进行风险拦截,例如火绒已能够识别并拦截上述站点。
建议所有用户
如果近期曾从上述网站下载 HMCL,请立即:
停止继续运行该程序;
使用可信安全软件进行全盘查杀;
修改 Minecraft、Microsoft、邮箱等重要账号密码;
检查系统中是否存在异常启动项、计划任务或可疑进程。
今后下载 HMCL 或其他 Minecraft 工具时,请务必确认下载来源是否为官方发布渠道,不要轻信搜索引擎中的广告链接或第三方下载站。
欢迎协助举报恶意网站
如果你具备相关条件,也欢迎协助向浏览器厂商提交恶意网站举报,加快其进入安全拦截名单。
Microsoft Edge(选择「Malware or other threat」)
https://www.microsoft.com/en-us/wdsi/support/report-unsafe-site
Google Chrome Safe Browsing(选择「恶意软件」)
https://www.google.com/safebrowsing/report_phish/?hl=zh-cn
公开参考资料
ThreatBook 病毒分析报告
Yogi 木马简介
https://www.virusview.net/malware/Trojan/Win64/Yogi
举报时可附带的证据
网页存档(需特殊网络环境):
木马样本存档(需特殊网络环境):
NexusMC 将持续关注相关事件进展,如有新的检测结果或安全厂商更新,我们也会第一时间同步给社区。