Шкідливий програмний забезпечувач WeedHack вразив 116 тисяч гравців Minecraft

Олена Кожухар

Маю багаторічний досвід у журналістиці. Спеціалізуюся на написанні гайдів, порад, технічних лайфхаків, а також інструкцій щодо налаштувань та використання різноманітних пристроїв.04.06.2026Поділитися4 хвилини на читання

Масштабна кібератака під назвою WeedHack, спрямована на гравців Minecraft, з січня поточного року інфікувала понад 116 000 комп’ютерів. Ця шкідлива програма поширюється через модифікації, клієнти, чіти та допоміжні програми, які активно рекламуються на YouTube та через методи SEO-отруєння (SEO poisoning).

Зміст

  • Шляхи поширення WeedHack
  • Принцип роботи MaaS-операції
  • Рекомендації щодо захисту

WeedHack функціонує за моделлю “шкідливе ПЗ як послуга” (malware-as-a-service, MaaS) і є інфостилером. Сервіс надає своїм користувачам зручну панель управління, яка дозволяє відстежувати викрадені облікові дані та отримувати інформацію про скомпрометовані системи.

За даними, зібраними компанією з кібербезпеки McAfee, WeedHack вже уразив 116 464 пристрої, причому щодня інфікується в середньому від 2 000 до 3 000 нових систем. Переважна більшість жертв спостерігається у Сполучених Штатах, Німеччині, Індії та Великій Британії.

Масштаб цієї злочинної діяльності підтверджується наявністю понад 240 URL-адрес, що використовуються для розповсюдження, та 3 820 унікальних шкідливих JAR-файлів.

Шляхи поширення WeedHack

Згідно зі звітом McAfee, кампанія WeedHack найчастіше досягає своїх жертв за допомогою відеороликів на YouTube, які демонструють різні інструменти, пов’язані з Minecraft. Також значну роль відіграє SEO-отруєння, що сприяє просуванню подібних ресурсів.

Схема роботи шкідливого ПЗ WeedHack: від зараження до віддаленого керування / McAfee

На відеоплатформі зловмисники розміщують посилання для завантаження у описах та коментарях. Деякі з цих відео вирізняються високою якістю монтажу, мають озвучку для переконливості та вже зібрали понад 7 500 переглядів.

Метод SEO-отруєння використовується для націлювання на ключові слова, що відповідають популярним клієнтам: Meteor Client, Radium Client, Wurst Client, Aristois, LiquidBounce, Impact Client, Future Client, Inertia Client, Cornos Client, WWE Client, 3arthh4ck, Salhack, Phobos та Gamesense.

McAfee пояснює, що багато з перелічених проєктів не мають власних офіційних вебсайтів, а представлені лише на GitHub.

В одному з випадків, детально описаному у звіті, шкідливий вебсайт показує сповіщення безпеки, яке нібито попереджає відвідувачів про необхідність завантажувати “Skytils” виключно з офіційного сайту. Цей сайт навіть містить посилання на легітимний репозиторій проєкту на GitHub та його Discord-сервер, що створює ілюзію справжності та надійності.

Принцип роботи MaaS-операції

Платформа WeedHack розміщена у загальнодоступному інтернеті, а доступ до неї надається безкоштовно. Це досить незвично для операцій, що базуються на інфостилерах.Користувачі отримують доступ до панелі управління, яка відображає статистику про жертв, профілі заражених систем, викрадені дані, а також надає інструменти для створення корисного навантаження для версій Minecraft від 1.21.0 до 1.21.10.

Безкоштовна версія стилера призначена для викрадення ідентифікаторів сесій Minecraft, файлів cookie та збережених паролів з 36 браузерів, 56 криптографічних розширень, 12 десктопних гаманців для криптовалют, а також облікових даних для Discord, Steam та Telegram. Крім того, ця шкідлива програма має здатність робити знімки екрану.

WeedHack також пропонує преміум-підписку за 5 доларів на місяць або довічну ліцензію за 24,99 долара з одноразовою оплатою. Розширена версія включає функції віддаленого керування з доступом до миші та клавіатури, можливість використання вебкамери, кейлогер, віддалену командну оболонку та дистанційне керування файлами.

Telegram-канал проєкту налічує понад 800 підписників. За даними McAfee, значна частина клієнтів — це підлітки або молоді люди, які використовують інструменти віддаленого доступу WeedHack для виявлення та цькування своїх жертв.

Рекомендації щодо захисту

Гравцям Minecraft рекомендується завантажувати модифікації виключно з офіційних джерел проєктів, ретельно перевіряти посилання для завантаження та проявляти обережність при роботі з JAR-файлами, отриманими з ненадійних вебсайтів.

Для тих, хто бажає покращити свій ігровий досвід, найбезпечнішим варіантом є використання офіційної платформи Minecraft Marketplace.

Будь ласка, залиште це поле порожнім

Вітаємо!
Раді знайомству!

Ми не надсилаємо спам! Для отримання детальної інформації ознайомтеся з нашою політикою конфіденційності.

Будь ласка, перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:Геймінгкібербезпекашкідливе ПЗПоділитисяFacebookThreadsСкопіювати посиланняДрукВаша думка?Захоплено0Сумно0Смішно0Гнівно0Здивовано0Попередній запис

Google запроваджує на Android захист від шахрайських дзвінків з deepfake-голосамиНаступний запис

Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний MacВ тренді

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука19.08.2026

Комбінації клавіш у Windows 11: повний довідник18.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків17.08.2026

Як змінити обліковий запис Google за замовчуванням на Android16.08.2026

Рекомендовано

КібербезпекаСотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися13.08.2026

КібербезпекаВитік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam11.08.2026

КібербезпекаMicrosoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі04.08.2026НовиниChrome заборонить розширення, які змінюють нову вкладку та пошук через корпоративні політики03.08.2026

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *