非公式クライアントやMOD、チートを探しているMinecraftプレイヤーは、今もマルウェアの罠に足を踏み入れています。研究者によると、法執行機関やセキュリティ企業が7月に中核インフラを停止させたにもかかわらず、WeedHackの活動は健在です。
マルウェア・アズ・ア・サービスとして提供されるこのパッケージにより、攻撃者は感染したマシンへリモートアクセスでき、Minecraftアカウント、Discordのトークン、ブラウザーのパスワード、暗号資産ウォレット、スクリーンショットを盗み取れます。このツールのプレミアム版は、月額わずか5ドルで販売されていたと報じられています。
停止後に配布方法を変更
- リンクの49.6%はDiscord経由
- MediaFireが23.4%で続く
- GitHubは8.2%、Dropboxは4.6%
- 残りのリンクは、有料ツールを無料で提供すると称する偽のMinecraft再販サイトを指していました
McAfee WebAdvisorは、直近1か月でこうした悪意あるサイトへのアクセス試行を6,300件以上ブロックしました。このキャンペーンは当初、SEOポイズニングを使い、人気クライアントの偽ダウンロードページを検索結果の上位に表示させていました。主要なC2サーバーが停止した後も、攻撃者はペイロードのホスティング先を別の場所へ移しただけです。
この活動は少なくとも2026年1月から続いており、ピーク時には毎日2,000~3,000人の新たな被害者が加わっていました。これまでに、3,800種類を超える悪意あるファイルと240件の悪意あるURLが記録されています。標的となるのはMinecraftアカウントだけではありません。情報窃取マルウェアはSteam、Telegram、暗号資産ウォレット、ブラウザーの全セッションも狙います。
プレイヤーは公式ランチャーを使い、サードパーティーのクライアントサイトを避け、有料MODやチートを無料で利用できるとするリンクには十分注意してください。手軽さと引き換えに危険を冒す価値はありません。

ニュース





