تخطَّ إلى المحتوى

اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أخبار Minecraft

برمجية WeedHack الخبيثة تواصل إصابة مستخدمي تعديلات Minecraft

على الرغم من إغلاق خوادم الأوامر، تحولت عملية البرمجيات الخبيثة كخدمة منخفضة التكلفة إلى Discord ومواقع استضافة الملفات للتوزيع، مع حظر أكثر من 6300 محاولة خلال الشهر الماضي وحده.

وقت القراءة: 2 دقيقة

لا يزال لاعبو Minecraft الباحثون عن تعديلات لتحسين الأداء أو عملاء مقرصنين يقعون في أفخاخ برمجيات خبيثة نشطة. وقد تكيفت عملية WeedHack، التي وُثقت لأول مرة بعد تسجيل أكثر من 116000 إصابة، بعدما أُزيلت بنيتها التحتية الرئيسية. ووفقًا لتحليل حديث، تعتمد العملية الآن بشدة على Discord وMediaFire وخدمات مشابهة لإيصال حمولات تنتحل صفة أدوات Minecraft الشائعة.

أساليب توزيع جديدة

رصد الباحثون تحولًا واضحًا. فبدلًا من الاقتصار على مواقع الويب المخترقة، بات المهاجمون يستغلون خدمات استضافة الملفات المشروعة. وتمثل Discord ما يقارب نصف الروابط. وتنتحل الحملة صفة مشاريع مشروعة تقدم عملاء مدفوعين مجانًا لاستدراج المستخدمين إلى التنزيل. وقد حظر McAfee WebAdvisor مؤخرًا أكثر من 6300 محاولة للوصول إلى هذه المواقع، ما يوضح استمرار ارتفاع حجم النشاط.

  • تسرق الفئة المجانية كلمات المرور وملفات تعريف الارتباط ورموز Discord ومحافظ العملات المشفرة وبيانات جلسات Minecraft
  • تضيف الفئة المميزة إمكانية الوصول المباشر إلى الشاشة وكاميرا الويب والملفات مقابل 5 دولارات شهريًا فقط
  • تستخدم عقود Ethereum الذكية في بعض الإصدارات لإخفاء خوادم القيادة والتحكم (C2)
  • تستهدف عملاء شائعين، من بينهم نسخ مقلدة من Meteor وLiquidBounce وWurst
تنزيل ملفات JAR عشوائية من تعليقات YouTube أو مواقع النسخ المشبوهة هو ما يُبقي هذه الحملة فعالة. فحاجز الدخول أمام المهاجمين لا يتعدى حسابًا على Discord وخمسة دولارات. وما لم يتوقف المجتمع عن التعامل مع التعديلات غير الرسمية على أنها آمنة، فستواصل هذه البرمجية استهداف الأطفال وسرقة حساباتهم.

تعمل العملية وفق نموذج مباشر للبرمجيات الخبيثة كخدمة. إذ يدير المشغلون لوحة تحكم تتيح للشركاء إدارة الضحايا. واستخدمت الإصدارات الأولى نتائج بحث ملوثة بتحسين محركات البحث ومقاطع فيديو مصقولة على YouTube لتظهر في ترتيب أعلى من صفحات التعديلات الحقيقية. وقد جرى تحسين هذا النموذج فحسب، لا التخلي عنه.

توصي شركات الأمن بالالتزام بالمصادر الموثوقة حصريًا، مثل Modrinth أو القوائم الموثقة على CurseForge. فعّل Windows Defender، وحافظ على تحديث مشغّل اللعبة، وتجنب أي شيء يعدك بعملاء مدفوعين أو غشاشات مجانًا. وإذا سبق لك تنزيل تعديلات مشبوهة من روابط غير موثقة، فإن إجراء فحص كامل للنظام وإعادة تعيين كلمات المرور في جميع الحسابات هو الخيار الأكثر أمانًا.

وبناءً على ذلك، رصدنا تحولًا في أساليب هؤلاء المهاجمين. فقد اتجه المهاجمون بشكل متزايد إلى خدمات استضافة الملفات مثل Discord لتوزيع WeedHack.

هذا ليس مجرد افتراض. فالأرقام حقيقية، والأساليب معلنة، والضحايا في غالبيتهم الساحقة لاعبون صغار السن. لطالما انطوى مشهد تعديلات Minecraft على مخاطر، لكن أحصنة طروادة منخفضة التكلفة التي تتيح الوصول عن بُعد جعلت العواقب أسوأ من أي وقت مضى.

هل استمتعت بهذه القصة؟

تابع القراءة