跳转到内容

拖动艺术作品以进行探索。聚焦后可使用方向键。

Minecraft 新闻

WeedHack恶意软件仍在感染Minecraft模组用户

尽管命令服务器已被关闭,这项低成本的恶意软件即服务行动已转而利用Discord和文件托管网站传播。仅在过去一个月,就有超过6300次访问尝试遭到拦截。

2 分钟阅读

寻找性能模组或破解版客户端的Minecraft玩家,仍会落入活跃的恶意软件陷阱。WeedHack行动最初被记录时,感染数量已超过116000例;其主要基础设施遭到关闭后,该行动也随之改变策略。据最新分析,它如今主要依靠Discord、MediaFire及类似服务,投放伪装成热门Minecraft工具的恶意载荷。

新的传播策略

研究人员发现,该行动的策略明显发生了转变。威胁行为者不再只依赖遭入侵的网站,而是开始滥用合法文件托管服务。近半数链接来自Discord。该行动仿冒提供付费客户端的合法项目,以免费提供为诱饵吸引用户下载。McAfee WebAdvisor最近已拦截超过6300次访问这些网站的尝试,显示相关活动规模依然庞大。

  • 免费版会窃取密码、Cookie、Discord令牌、加密货币钱包和Minecraft会话数据
  • 高级版每月最低只需5美元,还可实时访问屏幕、摄像头和文件
  • 部分变体会利用以太坊智能合约隐藏C2服务器
  • 目标包括Meteor、LiquidBounce和Wurst等热门客户端的仿冒版本
从YouTube评论或可疑镜像网站下载随机JAR文件,正是这类攻击能够持续奏效的原因。攻击者只需一个Discord账户和5美元就能入门。只要社区继续把非官方模组视为安全,这种恶意软件就会继续窃取孩子们的数据和账户。

这项行动采用了简单直接的恶意软件即服务模式。运营者运行一个控制面板,供其合作方管理受害者。早期版本会通过SEO投毒搜索结果,并制作精良的YouTube视频,让其排名超过真正的模组页面。这一模式只是经过改良,并未被放弃。

安全公司建议只使用可信来源,例如 Modrinth 或CurseForge上经过验证的条目。启用Windows Defender,保持启动器更新,并避开任何承诺免费提供付费客户端或作弊工具的内容。如果你已经通过未经验证的链接下载了可疑模组,最稳妥的做法是对整个系统进行全面扫描,并重置所有账户密码。

因此,我们观察到这些攻击者的策略发生了变化。威胁行为者越来越多地转向Discord等文件托管服务来传播WeedHack。

这并非纸上谈兵。相关数字真实存在,攻击手段也已公开,目标几乎全是年轻玩家。Minecraft模组社区一直存在风险,但价格低廉的远程访问木马让后果变得前所未有地严重。

你喜欢这个故事吗?

继续阅读