Pular para o conteúdo

Arraste a arte para explorá-la. Use as teclas de seta quando ela estiver em foco.

Notícias de Minecraft

Malware WeedHack continua infectando usuários de mods de Minecraft

Apesar da derrubada dos servidores de comando, a operação barata de Malware as a Service migrou para o Discord e serviços de hospedagem de arquivos para distribuição, com mais de 6.300 tentativas bloqueadas somente no último mês.

leitura de 2 min

Jogadores de Minecraft à procura de mods de desempenho ou clientes crackeados continuam caindo em armadilhas ativas de malware. A operação WeedHack, documentada pela primeira vez com mais de 116.000 infecções, se adaptou após a derrubada de sua infraestrutura principal. De acordo com uma nova análise, agora ela depende bastante do Discord, do MediaFire e de serviços semelhantes para distribuir cargas maliciosas que se passam por ferramentas populares de Minecraft.

Novas táticas de distribuição

Pesquisadores observaram uma mudança clara. Em vez de depender apenas de sites comprometidos, os agentes de ameaça agora abusam de serviços legítimos de hospedagem de arquivos. O Discord responde por quase metade dos links. A campanha imita projetos legítimos que oferecem clientes pagos gratuitamente para atrair downloads. O McAfee WebAdvisor bloqueou mais de 6.300 tentativas de acesso a esses sites recentemente, mostrando que o volume continua alto.

  • A versão gratuita rouba senhas, cookies, tokens do Discord, carteiras de criptomoedas e dados de sessão do Minecraft
  • A versão premium adiciona acesso em tempo real à tela, à webcam e aos arquivos por apenas US$ 5 por mês
  • Usa contratos inteligentes da Ethereum em algumas variantes para ocultar servidores C2
  • Tem como alvo clientes populares, incluindo clones do Meteor, LiquidBounce e Wurst
Baixar arquivos JAR aleatórios de comentários do YouTube ou de sites espelho suspeitos é o que mantém essa ameaça funcionando. Para os atacantes, basta ter uma conta no Discord e cinco dólares. Enquanto a comunidade continuar tratando mods não oficiais como seguros, essa ameaça continuará roubando dados de crianças e de suas contas.

A operação funciona como um serviço direto de Malware as a Service. Os operadores usam um painel onde afiliados podem gerenciar as vítimas. As primeiras versões usavam resultados de busca manipulados por SEO e vídeos bem produzidos no YouTube para aparecer acima das páginas reais de mods. Esse modelo foi aprimorado, não abandonado.

Empresas de segurança recomendam usar exclusivamente fontes confiáveis, como Modrinth ou as listas verificadas do CurseForge. Ative o Windows Defender, mantenha o launcher atualizado e evite qualquer coisa que prometa clientes pagos ou cheats gratuitos. Se você já baixou mods suspeitos por links não verificados, a opção mais segura é fazer uma verificação completa do sistema e redefinir todas as senhas.

Consequentemente, observamos uma mudança nas táticas desses atacantes. Os agentes de ameaça têm migrado cada vez mais para serviços de hospedagem de arquivos, como o Discord, para distribuir o WeedHack.

Isso não é algo teórico. Os números são reais, os métodos são públicos e os alvos são quase todos jovens jogadores. A comunidade de modding de Minecraft sempre envolveu riscos, mas os trojans de acesso remoto baratos tornaram as consequências mais graves do que nunca.

Você gostou desta notícia?

Continue lendo