Zum Inhalt springen

Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Minecraft-News

Minecraft-Malwarekampagne trotz Abschaltung der Infrastruktur weiterhin aktiv

Die Betreiber von WeedHack wechselten zu Discord, MediaFire und gefälschten Reseller-Websites. Forschende protokollierten allein im vergangenen Monat über 6300 blockierte Versuche, während Spieler weiterhin nach gecrackten Clients und Cheats suchen.

2 Min. Lesezeit

Minecraft-Spieler, die nach inoffiziellen Clients, Mods oder Cheats suchen, geraten nach wie vor in Malware-Fallen. Laut Forschenden ist die WeedHack-Operation weiterhin aktiv, obwohl Strafverfolgungsbehörden und Sicherheitsunternehmen im Juli ihre zentrale Infrastruktur abgeschaltet haben.

Das Malware-as-a-Service-Paket verschafft Angreifern Fernzugriff auf infizierte Geräte und ermöglicht ihnen, Minecraft-Konten, Discord-Tokens, Browserpasswörter, Krypto-Wallets und Screenshots zu stehlen. Premium-Versionen des Tools wurden Berichten zufolge bereits für nur fünf Dollar im Monat verkauft.

Wechsel der Verbreitungswege nach der Abschaltung

  • Auf Discord entfielen 49,6 Prozent der Links
  • MediaFire folgte mit 23,4 Prozent
  • GitHub mit 8,2 Prozent und Dropbox mit 4,6 Prozent
  • Die übrigen Links führten zu gefälschten Minecraft-Reseller-Websites, die kostenpflichtige Tools kostenlos anboten

McAfee WebAdvisor blockierte im vergangenen Monat mehr als 6300 Versuche, diese bösartigen Ziele aufzurufen. Anfangs nutzte die Kampagne SEO-Poisoning, um gefälschte Downloadseiten für beliebte Clients in den Suchergebnissen nach oben zu bringen. Auch wenn der primäre C2-Server nicht mehr erreichbar ist, verlagerten die Angreifer das Hosting der Schadsoftware einfach an andere Orte.

Das Herunterladen gecrackter Minecraft-Clients ist nach wie vor einer der schnellsten Wege, die Kontrolle über deine Konten und dein Gerät zu verlieren. Die Zahlen zeigen, dass die Nachfrage weiterhin besteht – und dass Kriminelle bereitstehen, sie auszunutzen.

Die Operation läuft mindestens seit Januar 2026 und fügte auf ihrem Höhepunkt täglich zwei- bis dreitausend neue Opfer hinzu. Bislang wurden über 3800 unterschiedliche schädliche Dateien und 240 bösartige URLs katalogisiert. Minecraft-Konten sind dabei nur der Anfang. Die Infostealer haben es auch auf Steam, Telegram, Kryptowährungs-Wallets und komplette Browsersitzungen abgesehen.

Spieler sollten sich an den offiziellen Launcher halten, Websites von Drittanbieter-Clients meiden und bei jedem Link, der kostenlosen Zugang zu kostenpflichtigen Mods oder Cheats verspricht, äußerst vorsichtig sein. Der Komfort ist das Risiko eines Sicherheitsvorfalls niemals wert.

Screenshot der obersten Google-Suchergebnisse für Xenon Client, die bösartige gefälschte Minecraft-Client-Websites zeigen, über die WeedHack-Malware verbreitet wird
Google-Suchergebnisse, die manipuliert wurden, um gefälschte Minecraft-Clients zu bewerben Quelle

Hat dir diese Geschichte gefallen?

Weiterlesen