Jogadores de Minecraft à procura de mods de desempenho ou clientes crackeados continuam caindo em armadilhas ativas de malware. A operação WeedHack, documentada pela primeira vez com mais de 116.000 infecções, se adaptou após a derrubada de sua infraestrutura principal. De acordo com uma nova análise, agora ela depende bastante do Discord, do MediaFire e de serviços semelhantes para distribuir cargas maliciosas que se passam por ferramentas populares de Minecraft.
Novas táticas de distribuição
Pesquisadores observaram uma mudança clara. Em vez de depender apenas de sites comprometidos, os agentes de ameaça agora abusam de serviços legítimos de hospedagem de arquivos. O Discord responde por quase metade dos links. A campanha imita projetos legítimos que oferecem clientes pagos gratuitamente para atrair downloads. O McAfee WebAdvisor bloqueou mais de 6.300 tentativas de acesso a esses sites recentemente, mostrando que o volume continua alto.
- A versão gratuita rouba senhas, cookies, tokens do Discord, carteiras de criptomoedas e dados de sessão do Minecraft
- A versão premium adiciona acesso em tempo real à tela, à webcam e aos arquivos por apenas US$ 5 por mês
- Usa contratos inteligentes da Ethereum em algumas variantes para ocultar servidores C2
- Tem como alvo clientes populares, incluindo clones do Meteor, LiquidBounce e Wurst
A operação funciona como um serviço direto de Malware as a Service. Os operadores usam um painel onde afiliados podem gerenciar as vítimas. As primeiras versões usavam resultados de busca manipulados por SEO e vídeos bem produzidos no YouTube para aparecer acima das páginas reais de mods. Esse modelo foi aprimorado, não abandonado.
Empresas de segurança recomendam usar exclusivamente fontes confiáveis, como Modrinth ou as listas verificadas do CurseForge. Ative o Windows Defender, mantenha o launcher atualizado e evite qualquer coisa que prometa clientes pagos ou cheats gratuitos. Se você já baixou mods suspeitos por links não verificados, a opção mais segura é fazer uma verificação completa do sistema e redefinir todas as senhas.
Consequentemente, observamos uma mudança nas táticas desses atacantes. Os agentes de ameaça têm migrado cada vez mais para serviços de hospedagem de arquivos, como o Discord, para distribuir o WeedHack.
Isso não é algo teórico. Os números são reais, os métodos são públicos e os alvos são quase todos jovens jogadores. A comunidade de modding de Minecraft sempre envolveu riscos, mas os trojans de acesso remoto baratos tornaram as consequências mais graves do que nunca.
Notícias
Outros





