Игроки Minecraft, которые ищут неофициальные клиенты, моды или читы, по-прежнему рискуют попасть в ловушки с вредоносным ПО. По данным исследователей, операция WeedHack продолжает действовать, несмотря на то, что правоохранительные органы и компании в сфере кибербезопасности ликвидировали её основную инфраструктуру в июле.
Пакет вредоносного ПО как услуги предоставляет злоумышленникам удалённый доступ к заражённым устройствам и позволяет им красть аккаунты Minecraft, токены Discord, пароли браузеров, криптокошельки и скриншоты. По сообщениям, премиум-версии инструмента продавались всего за пять долларов в месяц.
Смена каналов распространения после ликвидации инфраструктуры
- На Discord пришлось 49,6 процента ссылок
- Далее шёл MediaFire с 23,4 процента
- На GitHub пришлось 8,2 процента, а на Dropbox — 4,6 процента
- Остальные ссылки вели на поддельные сайты реселлеров Minecraft, предлагавшие платные инструменты бесплатно
McAfee WebAdvisor заблокировал более 6300 попыток перейти на эти вредоносные ресурсы за последний месяц. Изначально кампания использовала SEO-отравление, чтобы поддельные страницы загрузки популярных клиентов поднимались в поисковой выдаче. Хотя основной C2-сервер больше не работает, злоумышленники просто перенесли размещение полезной нагрузки в другие места.
Операция действует как минимум с января 2026 года, а на пике ежедневно добавляла от двух до трёх тысяч новых жертв. На данный момент каталогизировано более 3800 различных вредоносных файлов и 240 вредоносных URL-адресов. Аккаунты Minecraft — лишь начало. Программы-стилеры также нацелены на Steam, Telegram, криптовалютные кошельки и полные сеансы браузера.
Игрокам следует пользоваться только официальным лаунчером, избегать сайтов сторонних клиентов и крайне настороженно относиться к любым ссылкам, обещающим бесплатный доступ к платным модам или читам. Удобство никогда не стоит того, чтобы подвергать себя риску.

Новости





