本文へスキップ

作品をドラッグして探索しましょう。フォーカス時は矢印キーを使えます。

Minecraftニュース

インフラ停止後もMinecraftマルウェアキャンペーンが継続

WeedHackの運営者はDiscord、MediaFire、偽の再販サイトへと活動の場を移しました。プレイヤーがクラック版クライアントやチートを求め続けるなか、研究者は直近1か月だけで6,300件を超えるアクセス試行がブロックされたと記録しています。

読了まで2分

非公式クライアントやMOD、チートを探しているMinecraftプレイヤーは、今もマルウェアの罠に足を踏み入れています。研究者によると、法執行機関やセキュリティ企業が7月に中核インフラを停止させたにもかかわらず、WeedHackの活動は健在です。

マルウェア・アズ・ア・サービスとして提供されるこのパッケージにより、攻撃者は感染したマシンへリモートアクセスでき、Minecraftアカウント、Discordのトークン、ブラウザーのパスワード、暗号資産ウォレット、スクリーンショットを盗み取れます。このツールのプレミアム版は、月額わずか5ドルで販売されていたと報じられています。

停止後に配布方法を変更

  • リンクの49.6%はDiscord経由
  • MediaFireが23.4%で続く
  • GitHubは8.2%、Dropboxは4.6%
  • 残りのリンクは、有料ツールを無料で提供すると称する偽のMinecraft再販サイトを指していました

McAfee WebAdvisorは、直近1か月でこうした悪意あるサイトへのアクセス試行を6,300件以上ブロックしました。このキャンペーンは当初、SEOポイズニングを使い、人気クライアントの偽ダウンロードページを検索結果の上位に表示させていました。主要なC2サーバーが停止した後も、攻撃者はペイロードのホスティング先を別の場所へ移しただけです。

クラック版のMinecraftクライアントをダウンロードすることは、アカウントやデバイスの管理権を失う最も手っ取り早い方法の一つです。数字が示すように、そうした需要は今もあり、それを悪用しようと待ち構える犯罪者もいます。

この活動は少なくとも2026年1月から続いており、ピーク時には毎日2,000~3,000人の新たな被害者が加わっていました。これまでに、3,800種類を超える悪意あるファイルと240件の悪意あるURLが記録されています。標的となるのはMinecraftアカウントだけではありません。情報窃取マルウェアはSteam、Telegram、暗号資産ウォレット、ブラウザーの全セッションも狙います。

プレイヤーは公式ランチャーを使い、サードパーティーのクライアントサイトを避け、有料MODやチートを無料で利用できるとするリンクには十分注意してください。手軽さと引き換えに危険を冒す価値はありません。

Xenon ClientのGoogle検索上位結果のスクリーンショット。WeedHackマルウェアを配布する、Minecraftクライアントを装った悪意あるサイトが表示されている
偽のMinecraftクライアントを宣伝するよう改ざんされたGoogle検索結果 出典

この記事を楽しめましたか?

続きを読む