Badacze McAfee ostrzegają ponad 100 000 graczy Minecraft zainfekowanych złośliwym oprogramowaniem

Minecraft jest znany ze swojej rozbudowanej społeczności modderów i wsparcia dla modów innych firm, co zawsze przyciągało graczy do wprowadzania innowacji i tworzenia nowych modów o wysokiej jakości życia i imponujących wizualnie. Jednak niektórzy internetowi szpiedzy i hakerzy skorzystali z okazji, aby zainfekować systemy graczy Minecraft złośliwym oprogramowaniem.
Jak odkryli badacze z McAfee Labs, obecnie społeczności Minecrafta zagraża operacja Malware-as-a-Service. Usługa ta, zwana WeedHack, dyskretnie wpływa na systemy graczy od stycznia 2026 roku, wstrzykując kod do fałszywych modów, klientów i narzędzi użytkowych Minecrafta . Liczba zainfekowanych użytkowników jest oszałamiająca.
Dane telemetryczne McAfee pokazują, że kampania WeedHack Malware-as-a-Service zarejestrowała ponad 100 000 (a konkretnie 116 464) zainfekowanych systemów na całym świecie, przy czym każdego dnia infekowanych jest średnio od 2 000 do 3 000 systemów.
Badacz McAfee, Aayush Tyagi, przedstawił swoje odkrycia na oficjalnym blogu , stwierdzając:
"Odkryliśmy ponad 3 820 unikalnych złośliwych plików JAR, które są częścią tego ataku i ponad 240 adresów URL odpowiedzialnych za dystrybucję tego złośliwego oprogramowania. Kampania ta wykorzystuje SEO poisoning na YouTube do generowania ruchu do tych złośliwych adresów URL. Znaleźliśmy również dwa kanały YouTube i wiele filmów, które demonstrują mody i klientów Minecrafta i przekierowują widzów na te adresy URL"
Badacze McAfee zinfiltrowali powiązane kanały WeedHack Telegram i poinformowali, że "złośliwe oprogramowanie WeedHack jest głównym katalizatorem cyberprzemocy. Wielu jego klientów wydaje się być nastolatkami i młodymi dorosłymi i wykorzystuje możliwości zdalnego dostępu do grożenia, nękania i monitorowania swoich ofiar, które są mniej więcej w tym samym wieku"
WeedHack MaaS nie wymaga zaawansowanych umiejętności technicznych. Jest otwarcie sprzedawany w Internecie z bezpłatną warstwą i warstwami premium zaczynającymi się od zaledwie 5 USD miesięcznie lub 24,99 USD za dożywotni zakup.
WeedHack kradnie przede wszystkim identyfikatory sesji Minecrafta za pośrednictwem wielu programów uruchamiających, hasła do przeglądarek, pliki cookie w różnych przeglądarkach, dane uwierzytelniające Discord i Steam, dane portfela kryptowalut, informacje o systemie i zrzuty ekranu. Posuwa się również do wyłączenia usług Windows Defender przy użyciu techniki zwanej EtherHiding.
WeedHack Premium idzie o krok dalej, pozwalając hakerom uzyskać dostęp do kamery internetowej na żywo, monitorować i kontrolować wejścia klawiatury i myszy, rejestrować naciśnięcia klawiszy, uzyskiwać dostęp do wierszy poleceń oraz przesyłać lub pobierać dane.
Najlepszy sposób, w jaki użytkownicy mogą chronić się przed złośliwymi modami zainfekowanymi WeedHack, jest prosty: proszę pobierać tylko mody zatwierdzone na NexusMods, CurseForge, Modrinth lub innych zaufanych klientach społeczności.


















