寻找性能模组或破解版客户端的Minecraft玩家,仍会落入活跃的恶意软件陷阱。WeedHack行动最初被记录时,感染数量已超过116000例;其主要基础设施遭到关闭后,该行动也随之改变策略。据最新分析,它如今主要依靠Discord、MediaFire及类似服务,投放伪装成热门Minecraft工具的恶意载荷。
新的传播策略
研究人员发现,该行动的策略明显发生了转变。威胁行为者不再只依赖遭入侵的网站,而是开始滥用合法文件托管服务。近半数链接来自Discord。该行动仿冒提供付费客户端的合法项目,以免费提供为诱饵吸引用户下载。McAfee WebAdvisor最近已拦截超过6300次访问这些网站的尝试,显示相关活动规模依然庞大。
- 免费版会窃取密码、Cookie、Discord令牌、加密货币钱包和Minecraft会话数据
- 高级版每月最低只需5美元,还可实时访问屏幕、摄像头和文件
- 部分变体会利用以太坊智能合约隐藏C2服务器
- 目标包括Meteor、LiquidBounce和Wurst等热门客户端的仿冒版本
这项行动采用了简单直接的恶意软件即服务模式。运营者运行一个控制面板,供其合作方管理受害者。早期版本会通过SEO投毒搜索结果,并制作精良的YouTube视频,让其排名超过真正的模组页面。这一模式只是经过改良,并未被放弃。
安全公司建议只使用可信来源,例如 Modrinth 或CurseForge上经过验证的条目。启用Windows Defender,保持启动器更新,并避开任何承诺免费提供付费客户端或作弊工具的内容。如果你已经通过未经验证的链接下载了可疑模组,最稳妥的做法是对整个系统进行全面扫描,并重置所有账户密码。
因此,我们观察到这些攻击者的策略发生了变化。威胁行为者越来越多地转向Discord等文件托管服务来传播WeedHack。
这并非纸上谈兵。相关数字真实存在,攻击手段也已公开,目标几乎全是年轻玩家。Minecraft模组社区一直存在风险,但价格低廉的远程访问木马让后果变得前所未有地严重。
新闻





