Minecraft-Spieler, die nach inoffiziellen Clients, Mods oder Cheats suchen, geraten nach wie vor in Malware-Fallen. Laut Forschenden ist die WeedHack-Operation weiterhin aktiv, obwohl Strafverfolgungsbehörden und Sicherheitsunternehmen im Juli ihre zentrale Infrastruktur abgeschaltet haben.
Das Malware-as-a-Service-Paket verschafft Angreifern Fernzugriff auf infizierte Geräte und ermöglicht ihnen, Minecraft-Konten, Discord-Tokens, Browserpasswörter, Krypto-Wallets und Screenshots zu stehlen. Premium-Versionen des Tools wurden Berichten zufolge bereits für nur fünf Dollar im Monat verkauft.
Wechsel der Verbreitungswege nach der Abschaltung
- Auf Discord entfielen 49,6 Prozent der Links
- MediaFire folgte mit 23,4 Prozent
- GitHub mit 8,2 Prozent und Dropbox mit 4,6 Prozent
- Die übrigen Links führten zu gefälschten Minecraft-Reseller-Websites, die kostenpflichtige Tools kostenlos anboten
McAfee WebAdvisor blockierte im vergangenen Monat mehr als 6300 Versuche, diese bösartigen Ziele aufzurufen. Anfangs nutzte die Kampagne SEO-Poisoning, um gefälschte Downloadseiten für beliebte Clients in den Suchergebnissen nach oben zu bringen. Auch wenn der primäre C2-Server nicht mehr erreichbar ist, verlagerten die Angreifer das Hosting der Schadsoftware einfach an andere Orte.
Die Operation läuft mindestens seit Januar 2026 und fügte auf ihrem Höhepunkt täglich zwei- bis dreitausend neue Opfer hinzu. Bislang wurden über 3800 unterschiedliche schädliche Dateien und 240 bösartige URLs katalogisiert. Minecraft-Konten sind dabei nur der Anfang. Die Infostealer haben es auch auf Steam, Telegram, Kryptowährungs-Wallets und komplette Browsersitzungen abgesehen.
Spieler sollten sich an den offiziellen Launcher halten, Websites von Drittanbieter-Clients meiden und bei jedem Link, der kostenlosen Zugang zu kostenpflichtigen Mods oder Cheats verspricht, äußerst vorsichtig sein. Der Komfort ist das Risiko eines Sicherheitsvorfalls niemals wert.

Nachrichten
Nachrichten





