अनौपचारिक क्लाइंट, मॉड या चीट्स तलाशने वाले Minecraft खिलाड़ी अब भी मैलवेयर के जाल में फँस रहे हैं। शोधकर्ताओं के अनुसार, जुलाई में कानून प्रवर्तन एजेंसियों और सुरक्षा कंपनियों द्वारा इसके मुख्य इन्फ्रास्ट्रक्चर को हटाए जाने के बावजूद WeedHack अभियान पूरी तरह सक्रिय है।
मैलवेयर-एज़-अ-सर्विस पैकेज हमलावरों को संक्रमित मशीनों तक दूरस्थ पहुँच देता है, जिससे वे Minecraft खाते, Discord टोकन, ब्राउज़र पासवर्ड, क्रिप्टो वॉलेट और स्क्रीनशॉट चुरा सकते हैं। बताया जाता है कि इस टूल के प्रीमियम संस्करण कम से कम पाँच डॉलर प्रति माह में बेचे गए।
हटाए जाने के बाद वितरण का तरीका बदला
- लिंक में Discord की हिस्सेदारी 49.6 प्रतिशत थी
- MediaFire 23.4 प्रतिशत के साथ दूसरे स्थान पर रहा
- GitHub 8.2 प्रतिशत और Dropbox 4.6 प्रतिशत पर रहे
- बाकी लिंक नकली Minecraft रीसेलर साइटों पर ले जाते थे, जहाँ भुगतान वाले टूल मुफ्त में देने का दावा किया जाता था
McAfee WebAdvisor ने पिछले महीने में इन दुर्भावनापूर्ण ठिकानों तक पहुँचने के 6300 से अधिक प्रयासों को ब्लॉक किया। अभियान की शुरुआत में लोकप्रिय क्लाइंट के नकली डाउनलोड पेजों को खोज नतीजों में ऊपर लाने के लिए SEO पॉइज़निंग का इस्तेमाल किया गया था। मुख्य C2 सर्वर बंद होने के बावजूद हमलावरों ने पेलोड को होस्ट करने के लिए बस दूसरी जगहों का इस्तेमाल शुरू कर दिया।
यह अभियान कम-से-कम जनवरी 2026 से चल रहा है और अपने चरम पर प्रतिदिन दो से तीन हज़ार नए पीड़ित जोड़ रहा था। अब तक 3800 से अधिक अलग-अलग दुर्भावनापूर्ण फ़ाइलों और 240 दुर्भावनापूर्ण URL का रिकॉर्ड दर्ज किया गया है। Minecraft खाते तो बस शुरुआत हैं। ये जानकारी चुराने वाले प्रोग्राम Steam, Telegram, क्रिप्टोकरेंसी वॉलेट और ब्राउज़र के पूरे सेशन को भी निशाना बनाते हैं।
खिलाड़ियों को आधिकारिक लॉन्चर का ही इस्तेमाल करना चाहिए, थर्ड-पार्टी क्लाइंट साइटों से बचना चाहिए और भुगतान वाले मॉड या चीट्स तक मुफ्त पहुँच देने वाले किसी भी लिंक से बेहद सतर्क रहना चाहिए। थोड़ी सुविधा के लिए सुरक्षा से समझौता करना कभी उचित नहीं होता।

समाचार





