Minecraft-Spieler, die nach Performance-Mods oder gecrackten Clients suchen, tappen weiterhin in aktive Malware-Fallen. Die WeedHack-Operation, bei der ursprünglich mehr als 116.000 Infektionen dokumentiert wurden, hat sich nach der Abschaltung ihrer wichtigsten Infrastruktur angepasst. Laut einer aktuellen Analyse setzt sie nun stark auf Discord, MediaFire und ähnliche Dienste, um Schadsoftware zu verbreiten, die sich als beliebte Minecraft-Tools ausgibt.
Neue Verbreitungstaktiken
Forschende beobachteten eine deutliche Änderung der Vorgehensweise. Statt ausschließlich kompromittierte Websites zu nutzen, missbrauchen die Angreifer nun auch legitime Filehoster. Fast die Hälfte der Links führt zu Discord. Die Kampagne gibt sich als seriöses Projekt aus, das kostenpflichtige Clients kostenlos anbietet, um Nutzer zum Herunterladen zu verleiten. McAfee WebAdvisor hat kürzlich mehr als 6.300 Zugriffsversuche auf diese Seiten blockiert – ein Zeichen dafür, dass das Ausmaß weiterhin groß ist.
- Die kostenlose Version stiehlt Passwörter, Cookies, Discord-Tokens, Krypto-Wallets und Minecraft-Sitzungsdaten.
- Die Premium-Version bietet zusätzlich Live-Zugriff auf Bildschirm, Webcam und Dateien – schon ab 5 US-Dollar im Monat.
- Verwendet in einigen Varianten Ethereum-Smart-Contracts, um C2-Server zu verschleiern.
- Zielt auf beliebte Clients wie Meteor, LiquidBounce und Wurst-Klone ab.
Die Operation funktioniert als unkomplizierter Malware-as-a-Service-Dienst. Betreiber verwalten über ein Dashboard ihre Opfer; Affiliates können dort ebenfalls mit ihnen arbeiten. Frühe Versionen nutzten SEO-manipulierte Suchergebnisse und professionell produzierte YouTube-Videos, um in den Suchergebnissen vor echten Mod-Seiten zu erscheinen. Dieses Modell wurde verfeinert, aber nicht aufgegeben.
Sicherheitsunternehmen empfehlen, ausschließlich vertrauenswürdige Quellen wie Modrinth oder verifizierte Einträge auf CurseForge zu nutzen. Aktivieren Sie Windows Defender, halten Sie Ihren Launcher aktuell und meiden Sie alles, was kostenlose kostenpflichtige Clients oder Cheats verspricht. Wenn Sie bereits verdächtige Mods über nicht verifizierte Links heruntergeladen haben, ist ein vollständiger Systemscan und das Zurücksetzen aller Passwörter die sicherste Vorgehensweise.
Dementsprechend haben wir eine Änderung der Taktiken dieser Angreifer beobachtet. Die Angreifer setzen zunehmend auf Filehosting-Dienste wie Discord, um WeedHack zu verbreiten.
Das ist keine Theorie. Die Zahlen sind real, die Methoden öffentlich bekannt und die Zielgruppe besteht fast ausschließlich aus jungen Gamern. Die Minecraft-Modding-Szene war schon immer mit Risiken verbunden, doch günstige Remote-Access-Trojaner haben die Folgen schlimmer gemacht als je zuvor.
Nachrichten
Sonstiges
Sonstiges





