Zum Inhalt springen

Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Minecraft-News

WeedHack-Malware infiziert weiterhin Nutzer von Minecraft-Mods

Trotz der Abschaltungen von Command-and-Control-Servern ist der kostengünstige Malware-as-a-Service-Betrieb auf Discord und Filehoster zur Verbreitung umgestiegen. Allein im vergangenen Monat wurden mehr als 6.300 Zugriffsversuche blockiert.

2 Min. Lesezeit

Minecraft-Spieler, die nach Performance-Mods oder gecrackten Clients suchen, tappen weiterhin in aktive Malware-Fallen. Die WeedHack-Operation, bei der ursprünglich mehr als 116.000 Infektionen dokumentiert wurden, hat sich nach der Abschaltung ihrer wichtigsten Infrastruktur angepasst. Laut einer aktuellen Analyse setzt sie nun stark auf Discord, MediaFire und ähnliche Dienste, um Schadsoftware zu verbreiten, die sich als beliebte Minecraft-Tools ausgibt.

Neue Verbreitungstaktiken

Forschende beobachteten eine deutliche Änderung der Vorgehensweise. Statt ausschließlich kompromittierte Websites zu nutzen, missbrauchen die Angreifer nun auch legitime Filehoster. Fast die Hälfte der Links führt zu Discord. Die Kampagne gibt sich als seriöses Projekt aus, das kostenpflichtige Clients kostenlos anbietet, um Nutzer zum Herunterladen zu verleiten. McAfee WebAdvisor hat kürzlich mehr als 6.300 Zugriffsversuche auf diese Seiten blockiert – ein Zeichen dafür, dass das Ausmaß weiterhin groß ist.

  • Die kostenlose Version stiehlt Passwörter, Cookies, Discord-Tokens, Krypto-Wallets und Minecraft-Sitzungsdaten.
  • Die Premium-Version bietet zusätzlich Live-Zugriff auf Bildschirm, Webcam und Dateien – schon ab 5 US-Dollar im Monat.
  • Verwendet in einigen Varianten Ethereum-Smart-Contracts, um C2-Server zu verschleiern.
  • Zielt auf beliebte Clients wie Meteor, LiquidBounce und Wurst-Klone ab.
Zufällige JAR-Dateien aus YouTube-Kommentaren oder dubiosen Mirror-Seiten herunterzuladen, ist der Grund, warum das weiterhin funktioniert. Für Angreifer reichen ein Discord-Konto und fünf Dollar als Einstiegshürde. Solange die Community inoffizielle Mods für sicher hält, werden weiterhin Kinder und ihre Konten ausspioniert.

Die Operation funktioniert als unkomplizierter Malware-as-a-Service-Dienst. Betreiber verwalten über ein Dashboard ihre Opfer; Affiliates können dort ebenfalls mit ihnen arbeiten. Frühe Versionen nutzten SEO-manipulierte Suchergebnisse und professionell produzierte YouTube-Videos, um in den Suchergebnissen vor echten Mod-Seiten zu erscheinen. Dieses Modell wurde verfeinert, aber nicht aufgegeben.

Sicherheitsunternehmen empfehlen, ausschließlich vertrauenswürdige Quellen wie Modrinth oder verifizierte Einträge auf CurseForge zu nutzen. Aktivieren Sie Windows Defender, halten Sie Ihren Launcher aktuell und meiden Sie alles, was kostenlose kostenpflichtige Clients oder Cheats verspricht. Wenn Sie bereits verdächtige Mods über nicht verifizierte Links heruntergeladen haben, ist ein vollständiger Systemscan und das Zurücksetzen aller Passwörter die sicherste Vorgehensweise.

Dementsprechend haben wir eine Änderung der Taktiken dieser Angreifer beobachtet. Die Angreifer setzen zunehmend auf Filehosting-Dienste wie Discord, um WeedHack zu verbreiten.

Das ist keine Theorie. Die Zahlen sind real, die Methoden öffentlich bekannt und die Zielgruppe besteht fast ausschließlich aus jungen Gamern. Die Minecraft-Modding-Szene war schon immer mit Risiken verbunden, doch günstige Remote-Access-Trojaner haben die Folgen schlimmer gemacht als je zuvor.

Hat dir diese Geschichte gefallen?

Weiterlesen