मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

इन्फ्रास्ट्रक्चर हटाए जाने के बाद भी Minecraft मैलवेयर अभियान सक्रिय

WeedHack के संचालकों ने Discord, MediaFire और नकली रीसेलर साइटों का रुख किया। शोधकर्ताओं ने केवल पिछले महीने में 6300 से अधिक प्रयासों को ब्लॉक किया, जबकि खिलाड़ी अब भी क्रैक किए गए क्लाइंट और चीट्स की तलाश में हैं।

पढ़ने में 2 मिनट

अनौपचारिक क्लाइंट, मॉड या चीट्स तलाशने वाले Minecraft खिलाड़ी अब भी मैलवेयर के जाल में फँस रहे हैं। शोधकर्ताओं के अनुसार, जुलाई में कानून प्रवर्तन एजेंसियों और सुरक्षा कंपनियों द्वारा इसके मुख्य इन्फ्रास्ट्रक्चर को हटाए जाने के बावजूद WeedHack अभियान पूरी तरह सक्रिय है।

मैलवेयर-एज़-अ-सर्विस पैकेज हमलावरों को संक्रमित मशीनों तक दूरस्थ पहुँच देता है, जिससे वे Minecraft खाते, Discord टोकन, ब्राउज़र पासवर्ड, क्रिप्टो वॉलेट और स्क्रीनशॉट चुरा सकते हैं। बताया जाता है कि इस टूल के प्रीमियम संस्करण कम से कम पाँच डॉलर प्रति माह में बेचे गए।

हटाए जाने के बाद वितरण का तरीका बदला

  • लिंक में Discord की हिस्सेदारी 49.6 प्रतिशत थी
  • MediaFire 23.4 प्रतिशत के साथ दूसरे स्थान पर रहा
  • GitHub 8.2 प्रतिशत और Dropbox 4.6 प्रतिशत पर रहे
  • बाकी लिंक नकली Minecraft रीसेलर साइटों पर ले जाते थे, जहाँ भुगतान वाले टूल मुफ्त में देने का दावा किया जाता था

McAfee WebAdvisor ने पिछले महीने में इन दुर्भावनापूर्ण ठिकानों तक पहुँचने के 6300 से अधिक प्रयासों को ब्लॉक किया। अभियान की शुरुआत में लोकप्रिय क्लाइंट के नकली डाउनलोड पेजों को खोज नतीजों में ऊपर लाने के लिए SEO पॉइज़निंग का इस्तेमाल किया गया था। मुख्य C2 सर्वर बंद होने के बावजूद हमलावरों ने पेलोड को होस्ट करने के लिए बस दूसरी जगहों का इस्तेमाल शुरू कर दिया।

क्रैक किए गए Minecraft क्लाइंट डाउनलोड करना आपके खातों और डिवाइस का नियंत्रण खोने के सबसे तेज़ तरीकों में से एक है। आँकड़े दिखाते हैं कि माँग अब भी बनी हुई है—और इसका फायदा उठाने के लिए अपराधी भी मौजूद हैं।

यह अभियान कम-से-कम जनवरी 2026 से चल रहा है और अपने चरम पर प्रतिदिन दो से तीन हज़ार नए पीड़ित जोड़ रहा था। अब तक 3800 से अधिक अलग-अलग दुर्भावनापूर्ण फ़ाइलों और 240 दुर्भावनापूर्ण URL का रिकॉर्ड दर्ज किया गया है। Minecraft खाते तो बस शुरुआत हैं। ये जानकारी चुराने वाले प्रोग्राम Steam, Telegram, क्रिप्टोकरेंसी वॉलेट और ब्राउज़र के पूरे सेशन को भी निशाना बनाते हैं।

खिलाड़ियों को आधिकारिक लॉन्चर का ही इस्तेमाल करना चाहिए, थर्ड-पार्टी क्लाइंट साइटों से बचना चाहिए और भुगतान वाले मॉड या चीट्स तक मुफ्त पहुँच देने वाले किसी भी लिंक से बेहद सतर्क रहना चाहिए। थोड़ी सुविधा के लिए सुरक्षा से समझौता करना कभी उचित नहीं होता।

Xenon Client के लिए Google के शीर्ष खोज नतीजों का स्क्रीनशॉट, जिसमें WeedHack मैलवेयर फैलाने वाली दुर्भावनापूर्ण नकली Minecraft क्लाइंट साइटें दिखाई गई हैं
नकली Minecraft क्लाइंट को बढ़ावा देने के लिए Google के खोज नतीजों में हेरफेर किया गया स्रोत

क्या आपको यह खबर पसंद आई?

पढ़ते रहें