Олена Кожухар
Олена КожухарМаю багаторічний досвід роботи в журналістиці. Спеціалізуюся на написанні посібників і рекомендацій, технічних лайфхаків, а також інструкцій з налаштування та експлуатації пристроїв. 04.06.2026 Поділитися 4 хвилини на прочитання
Масштабна шкідлива кампанія під назвою WeedHack, спрямована проти гравців Minecraft, з січня поточного року призвела до зараження понад 116 000 систем. Це шкідливе програмне забезпечення поширюється через модифікації, клієнти, чіти та допоміжні програми, які активно просуваються на YouTube, а також за допомогою техніки SEO-отруєння.
Зміст
- Канали розповсюдження WeedHack
- Принцип роботи MaaS-операції
- Методи захисту
WeedHack функціонує за моделлю “malware-as-a-service” (MaaS), виступаючи як інфостилер. Сервіс надає своїм клієнтам зручну інтерактивну панель для моніторингу викрадених облікових даних та інформації про уражені комп’ютери.
За даними аналітиків кібербезпекової компанії McAfee, загальна кількість систем, уражених WeedHack, сягає 116 464, при цьому щодня реєструється від 2 000 до 3 000 нових випадків зараження. Географічно, найбільша кількість жертв зосереджена у Сполучених Штатах, Німеччині, Індії та Великій Британії.
Масштаб операції підтверджується наявністю понад 240 URL-адрес, що використовуються для розповсюдження, та 3 820 унікальних шкідливих JAR-файлів.
Канали розповсюдження WeedHack
Згідно зі звітом McAfee, кампанія WeedHack переважно досягає своїх цілей через відеоматеріали на YouTube, що рекламують інструменти, пов’язані з Minecraft. Також активно використовується техніка SEO-отруєння для просування відповідних ресурсів.

На популярній відеоплатформі зловмисники публікують посилання для завантаження у своїх описах та коментарях. Деякі з цих відео вирізняються високою якістю монтажу, включають озвучку для підвищення переконливості та вже набрали значну кількість переглядів, понад 7 500.
Підхід SEO-отруєння зосереджений на ключових словах, що відповідають назвам популярних клієнтів Minecraft: Meteor Client, Radium Client, Wurst Client, Aristois, LiquidBounce, Impact Client, Future Client, Inertia Client, Cornos Client, WWE Client, 3arthh4ck, Salhack, Phobos та Gamesense.
McAfee зазначає, що багато з цих проєктів не мають власних офіційних вебсайтів, обмежуючись лише сторінками на GitHub.
У одному з прикладів, детально описаному у звіті, шкідливий вебсайт видає сповіщення безпеки, попереджаючи користувачів про необхідність завантажувати “Skytils” виключно з офіційного ресурсу. Навіть наводяться посилання на легітимний репозиторій проєкту на GitHub та його Discord-сервер, що створює правдоподібне, але фальшиве враження надійності.
Принцип роботи MaaS-операції
Платформа WeedHack доступна у відкритому інтернеті, а її використання є безкоштовним, що є доволі нетиповим для подібних інфостилер-операцій.Користувачі отримують доступ до централізованої панелі керування, яка надає огляд усіх жертв, деталі про заражені системи, викрадені дані, а також інструменти для створення шкідливих програм для різних версій Minecraft, від 1.21.0 до 1.21.10.
Безкоштовна версія стилера призначена для викрадення ідентифікаторів сесій Minecraft, файлів cookie та збережених паролів з 36 різних браузерів, 56 розширень для роботи з криптовалютами, 12 застосунків для десктопних криптогаманців, а також облікових даних для доступу до Discord, Steam та Telegram. Крім того, програма здатна робити скріншоти екрану.
WeedHack також пропонує преміум-план за 5 доларів на місяць або можливість придбати довічну ліцензію за 24,99 долара одноразово. Розширена версія надає функціонал віддаленого керування, включаючи доступ до миші та клавіатури, можливість використання вебкамери, кейлогер, віддалену командну оболонку та дистанційне управління файлами.
Telegram-канал, пов’язаний з проєктом, налічує понад 800 підписників. За інформацією McAfee, значна частина клієнтів – це підлітки та молодь, які використовують інструменти віддаленого доступу WeedHack для викрадення даних або вчинення кібербулінгу.
Методи захисту
Гравцям Minecraft рекомендується завантажувати модифікації виключно з офіційних джерел проєктів, ретельно перевіряти посилання для завантаження та бути обережними з JAR-файлами, отриманими з ненадійних сайтів.
Для тих, хто прагне розширити свій ігровий досвід, найбезпечнішим вибором є використання вбудованої платформи Minecraft Marketplace.
Будь ласка, залиште це поле порожнім
Привіт! Раді знайомству!
Ми не надсилаємо спам. Детальніше про нашу політику конфіденційності можна дізнатися тут.
Будь ласка, перевірте свою поштову скриньку або папку зі спамом для підтвердження підписки.
КАТЕГОРІЇ:Геймінгкібербезпекашкідливе програмне забезпечення Поділитися Facebook Threads Копіювати посилання Друк Попередня публікація
Google впроваджує на Android захист від шахрайських дзвінків із використанням deepfake-голосів Наступна публікація
Кому і для чого потрібен Mac mini: аналіз цільової аудиторії найкомпактнішого настільного Mac
Популярне
Як очистити кеш на компʼютері з Windows 11: усі методи для ПК та ноутбука
19.08.2026
Як вимкнути геолокацію на iPhone: забезпечте повний контроль доступу додатків
17.08.2026
Apple усунула майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2: третє оновлення безпеки за три тижні
18.08.2026
Шифрування повідомлень у месенджерах: поради щодо налаштування
14.08.2026
Комбінації клавіш у Windows 11: вичерпний довідник
18.08.2026
Рекомендовано
Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг та як від нього убезпечитися
13.08.2026
Кібербезпека
Витік даних у CEVA Logistics: Valve інформує європейських клієнтів про проблеми з обладнанням Steam
11.08.2026
Кібербезпека
Microsoft: російські кіберзлочинці використовують Wi-Fi у готелях для крадіжки корпоративних облікових даних
04.08.2026 Новини
Chrome обмежить роботу розширень, які змінюють домашню сторінку та пошук через корпоративні налаштування
03.08.2026
Джерело
