Зловмисне програмне забезпечення WeedHack зачепило 116 тисяч гравців Minecraft

Олена КожухарЗловмисне програмне забезпечення WeedHack зачепило 116 тисяч гравців Minecraft 2Олена КожухарМаю багаторічний досвід роботи в журналістиці. Спеціалізуюся на написанні посібників і рекомендацій, технічних лайфхаків, а також інструкцій з налаштування та експлуатації пристроїв. 04.06.2026 Поділитися 4 хвилини на прочитанняПонад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack

Масштабна шкідлива кампанія під назвою WeedHack, спрямована проти гравців Minecraft, з січня поточного року призвела до зараження понад 116 000 систем. Це шкідливе програмне забезпечення поширюється через модифікації, клієнти, чіти та допоміжні програми, які активно просуваються на YouTube, а також за допомогою техніки SEO-отруєння.

Зміст

  • Канали розповсюдження WeedHack
  • Принцип роботи MaaS-операції
  • Методи захисту

WeedHack функціонує за моделлю “malware-as-a-service” (MaaS), виступаючи як інфостилер. Сервіс надає своїм клієнтам зручну інтерактивну панель для моніторингу викрадених облікових даних та інформації про уражені комп’ютери.

За даними аналітиків кібербезпекової компанії McAfee, загальна кількість систем, уражених WeedHack, сягає 116 464, при цьому щодня реєструється від 2 000 до 3 000 нових випадків зараження. Географічно, найбільша кількість жертв зосереджена у Сполучених Штатах, Німеччині, Індії та Великій Британії.

Масштаб операції підтверджується наявністю понад 240 URL-адрес, що використовуються для розповсюдження, та 3 820 унікальних шкідливих JAR-файлів.

Канали розповсюдження WeedHack

Згідно зі звітом McAfee, кампанія WeedHack переважно досягає своїх цілей через відеоматеріали на YouTube, що рекламують інструменти, пов’язані з Minecraft. Також активно використовується техніка SEO-отруєння для просування відповідних ресурсів.

Схема роботи шкідливого ПЗ WeedHack: від зараження до віддаленого керування
Ілюстрація принципу роботи шкідливого програмного забезпечення WeedHack: від моменту інфікування до встановлення віддаленого контролю / McAfee

На популярній відеоплатформі зловмисники публікують посилання для завантаження у своїх описах та коментарях. Деякі з цих відео вирізняються високою якістю монтажу, включають озвучку для підвищення переконливості та вже набрали значну кількість переглядів, понад 7 500.

Підхід SEO-отруєння зосереджений на ключових словах, що відповідають назвам популярних клієнтів Minecraft: Meteor Client, Radium Client, Wurst Client, Aristois, LiquidBounce, Impact Client, Future Client, Inertia Client, Cornos Client, WWE Client, 3arthh4ck, Salhack, Phobos та Gamesense.

McAfee зазначає, що багато з цих проєктів не мають власних офіційних вебсайтів, обмежуючись лише сторінками на GitHub.

У одному з прикладів, детально описаному у звіті, шкідливий вебсайт видає сповіщення безпеки, попереджаючи користувачів про необхідність завантажувати “Skytils” виключно з офіційного ресурсу. Навіть наводяться посилання на легітимний репозиторій проєкту на GitHub та його Discord-сервер, що створює правдоподібне, але фальшиве враження надійності.

Принцип роботи MaaS-операції

Платформа WeedHack доступна у відкритому інтернеті, а її використання є безкоштовним, що є доволі нетиповим для подібних інфостилер-операцій.Користувачі отримують доступ до централізованої панелі керування, яка надає огляд усіх жертв, деталі про заражені системи, викрадені дані, а також інструменти для створення шкідливих програм для різних версій Minecraft, від 1.21.0 до 1.21.10.

Безкоштовна версія стилера призначена для викрадення ідентифікаторів сесій Minecraft, файлів cookie та збережених паролів з 36 різних браузерів, 56 розширень для роботи з криптовалютами, 12 застосунків для десктопних криптогаманців, а також облікових даних для доступу до Discord, Steam та Telegram. Крім того, програма здатна робити скріншоти екрану.

WeedHack також пропонує преміум-план за 5 доларів на місяць або можливість придбати довічну ліцензію за 24,99 долара одноразово. Розширена версія надає функціонал віддаленого керування, включаючи доступ до миші та клавіатури, можливість використання вебкамери, кейлогер, віддалену командну оболонку та дистанційне управління файлами.

Telegram-канал, пов’язаний з проєктом, налічує понад 800 підписників. За інформацією McAfee, значна частина клієнтів – це підлітки та молодь, які використовують інструменти віддаленого доступу WeedHack для викрадення даних або вчинення кібербулінгу.

Методи захисту

Гравцям Minecraft рекомендується завантажувати модифікації виключно з офіційних джерел проєктів, ретельно перевіряти посилання для завантаження та бути обережними з JAR-файлами, отриманими з ненадійних сайтів.

Для тих, хто прагне розширити свій ігровий досвід, найбезпечнішим вибором є використання вбудованої платформи Minecraft Marketplace.

Будь ласка, залиште це поле порожнім

Привіт! Раді знайомству!

Ми не надсилаємо спам. Детальніше про нашу політику конфіденційності можна дізнатися тут.

Будь ласка, перевірте свою поштову скриньку або папку зі спамом для підтвердження підписки.

КАТЕГОРІЇ:Геймінгкібербезпекашкідливе програмне забезпечення Поділитися Facebook Threads Копіювати посилання Друк Попередня публікація Найкращі антивіруси для Android у 2026 році Google впроваджує на Android захист від шахрайських дзвінків із використанням deepfake-голосів Наступна публікація Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac Кому і для чого потрібен Mac mini: аналіз цільової аудиторії найкомпактнішого настільного Mac

Популярне

Як очистити кеш на комп'ютері з Windows 11

Як очистити кеш на компʼютері з Windows 11: усі методи для ПК та ноутбука

19.08.2026 DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт

Як вимкнути геолокацію на iPhone: забезпечте повний контроль доступу додатків

17.08.2026 Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2

Apple усунула майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2: третє оновлення безпеки за три тижні

18.08.2026 Шифрування повідомлень у месенджерах: як налаштувати?

Шифрування повідомлень у месенджерах: поради щодо налаштування

14.08.2026 Комбінації клавіш у Windows 11: Повний посібник

Комбінації клавіш у Windows 11: вичерпний довідник

18.08.2026

Рекомендовано

Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися Кібербезпека

Сотні повідомлень за хвилину: що таке SMS-бомбінг та як від нього убезпечитися

13.08.2026 Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam Кібербезпека

Витік даних у CEVA Logistics: Valve інформує європейських клієнтів про проблеми з обладнанням Steam

11.08.2026 Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі Кібербезпека

Microsoft: російські кіберзлочинці використовують Wi-Fi у готелях для крадіжки корпоративних облікових даних

04.08.2026 Новини

Chrome обмежить роботу розширень, які змінюють домашню сторінку та пошук через корпоративні налаштування

03.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *