لا يزال لاعبو Minecraft الباحثون عن عملاء أو تعديلات أو برامج غش غير رسمية يقعون في أفخاخ البرمجيات الخبيثة. ووفقًا للباحثين، لا تزال عملية WeedHack نشطة، رغم أن جهات إنفاذ القانون وشركات الأمن فككت بنيتها التحتية الأساسية في يوليو.
تمنح حزمة البرمجيات الخبيثة المقدمة كخدمة المهاجمين وصولًا عن بُعد إلى الأجهزة المصابة، ما يتيح لهم سرقة حسابات Minecraft ورموز Discord وكلمات مرور المتصفحات ومحافظ العملات المشفرة ولقطات الشاشة. ويُقال إن الإصدارات المميزة من الأداة بيعت مقابل خمسة دولارات شهريًا فقط.
تغيير قنوات التوزيع بعد التفكيك
- شكّل Discord نسبة 49.6 بالمئة من الروابط
- وجاء MediaFire بعده بنسبة 23.4 بالمئة
- وبلغت نسبة GitHub 8.2 بالمئة وDropbox 4.6 بالمئة
- وأشارت بقية الروابط إلى مواقع إعادة بيع مزيفة لـMinecraft تعرض أدوات مدفوعة مجانًا
حظر McAfee WebAdvisor أكثر من 6300 محاولة للوصول إلى هذه الوجهات الخبيثة خلال الشهر الماضي. واستخدمت الحملة في البداية تسميم نتائج تحسين محركات البحث لرفع ترتيب صفحات التنزيل المزيفة الخاصة بالعملاء الشائعين. ورغم اختفاء خادم C2 الرئيسي، نقل المهاجمون ببساطة استضافة الحمولة الخبيثة إلى أماكن أخرى.
تنشط العملية منذ يناير 2026 على الأقل، وكانت تضيف ألفين إلى ثلاثة آلاف ضحية جديدة يوميًا عند ذروتها. وقد جرى حتى الآن حصر أكثر من 3800 ملف خبيث متميز و240 عنوان URL خبيثًا. وحسابات Minecraft ليست سوى البداية؛ إذ تستهدف أدوات سرقة المعلومات أيضًا Steam وTelegram ومحافظ العملات المشفرة وجلسات المتصفح الكاملة.
ينبغي للاعبين الالتزام بالمشغّل الرسمي، وتجنب مواقع العملاء التابعة لجهات خارجية، والحذر الشديد من أي رابط يعرض وصولًا مجانيًا إلى تعديلات أو برامج غش مدفوعة. فالسهولة لا تستحق أبدًا تعريضك للاختراق.

أخبار





