Перейти к содержимому

Перетаскивайте изображение, чтобы исследовать его. Когда оно в фокусе, используйте клавиши со стрелками.

Новости Minecraft

Вредоносная программа WeedHack продолжает заражать пользователей модов Minecraft

Несмотря на отключение командных серверов, недорогая операция «вредоносная программа как услуга» перешла на Discord и файлообменники для распространения. Только за последний месяц было заблокировано более 6300 попыток.

2 мин. чтения

Игроки Minecraft, ищущие моды для повышения производительности или взломанные клиенты, по-прежнему попадают в действующие ловушки с вредоносным ПО. Операция WeedHack, о которой впервые сообщили после более чем 116 000 заражений, адаптировалась после отключения своей основной инфраструктуры. Согласно новому анализу, теперь она активно использует Discord, MediaFire и аналогичные сервисы для доставки вредоносных файлов, замаскированных под популярные инструменты Minecraft.

Новые методы распространения

Исследователи заметили явную смену тактики. Вместо того чтобы полагаться только на взломанные сайты, злоумышленники теперь используют легальные файлообменники. На Discord приходится почти половина ссылок. Кампания подделывает страницы легитимных проектов, предлагая платные клиенты бесплатно, чтобы заманить пользователей к загрузке. Недавно McAfee WebAdvisor заблокировал более 6300 попыток перейти на эти сайты, что показывает: масштаб угрозы остается высоким.

  • Бесплатная версия крадет пароли, файлы cookie, токены Discord, криптокошельки и данные сессий Minecraft
  • Премиум-версия добавляет доступ к экрану в реальном времени, веб-камере и файлам всего за 5 долларов в месяц
  • В некоторых вариантах использует смарт-контракты Ethereum для сокрытия серверов C2
  • Нацеливается на популярные клиенты, включая клоны Meteor, LiquidBounce и Wurst
Именно загрузка случайных JAR-файлов из комментариев на YouTube или с сомнительных зеркал позволяет этой кампании продолжать работу. Для злоумышленников порог входа — аккаунт Discord и пять долларов. Пока сообщество считает неофициальные моды безопасными, они будут и дальше красть данные детей и захватывать их аккаунты.

Операция работает по простой модели «вредоносная программа как услуга». Операторы используют панель управления, где партнеры могут управлять жертвами. В ранних версиях применялись поисковая оптимизация с подменой результатов и тщательно подготовленные ролики на YouTube, чтобы страницы поддельных модов оказывались выше настоящих. Эту модель не отменили — ее лишь усовершенствовали.

Специалисты по безопасности рекомендуют пользоваться исключительно надежными источниками, такими как Modrinth или проверенные страницы CurseForge. Включите Защитник Windows, регулярно обновляйте лаунчер и избегайте всего, что обещает бесплатные платные клиенты или читы. Если вы уже скачали подозрительные моды по непроверенным ссылкам, безопаснее всего выполнить полную проверку системы и сменить все пароли.

Таким образом, мы наблюдаем изменение тактики этих злоумышленников. Они все чаще переходят на файлообменные сервисы, такие как Discord, для распространения WeedHack.

Это не гипотетическая угроза. Цифры реальны, методы известны, а жертвами становятся почти исключительно молодые игроки. Моды для Minecraft всегда были сопряжены с риском, но доступность троянов удаленного доступа сделала последствия серьезнее, чем когда-либо.

Вам понравилась эта история?

Продолжить чтение