Олена Кожухар

АвторОлена КожухарЗаймаюся журналістикою багато років. Готую огляди та рекомендації, технічні поради, інструкції з налаштування та використання гаджетів. 04.06.2026 Поділитися 4 хв. для читання

Масштабна кіберзагроза під назвою WeedHack, спрямована на користувачів Minecraft, з січня поточного року інфікувала понад 116 000 пристроїв. Шкідливий програмний код поширюється через модифікації, клієнтські програми, чіти та допоміжні інструменти, які активно рекламуються на YouTube та через техніки SEO-отруєння (SEO poisoning).
Зміст
- Методи поширення WeedHack
- Принцип роботи MaaS-операції
- Рекомендації щодо захисту
WeedHack функціонує як інфостилер за моделлю “malware-as-a-service” (MaaS). Сервіс надає своїм клієнтам інтерактивну панель управління для відстеження викрадених облікових даних та отримання інформації про скомпрометовані системи.
Згідно з даними телеметрії, зібраними компанією з кібербезпеки McAfee, від дій WeedHack постраждали 116 464 системи, при цьому щоденно реєструється від 2 000 до 3 000 нових заражень. Основні географічні регіони, де зафіксовано найбільшу кількість жертв, це Сполучені Штати, Німеччина, Індія та Велика Британія.
Масштабність цієї злочинної діяльності підтверджується використанням понад 240 URL-адрес для поширення та виявленням 3 820 унікальних шкідливих JAR-файлів.
Як розповсюджується WeedHack
У звіті McAfee вказується, що кампанія WeedHack досягає своєї цілі переважно через відеоматеріали на YouTube, які рекламують інструменти, пов’язані з грою Minecraft, а також шляхом SEO-отруєння, що сприяє просуванню відповідних ресурсів.

Схема функціонування шкідливого ПЗ WeedHack: від моменту зараження до отримання віддаленого контролю / McAfee
На відеохостингу зловмисники розміщують посилання для завантаження у своїх описах до відео та в коментарях. Деякі з цих відеороликів є високоякісно змонтованими, містять аудіосупровід для підвищення переконливості та вже зібрали понад 7 500 переглядів.
Стратегія SEO-отруєння спрямована на ключові запити, що відповідають назвам популярних клієнтів: Meteor Client, Radium Client, Wurst Client, Aristois, LiquidBounce, Impact Client, Future Client, Inertia Client, Cornos Client, WWE Client, 3arthh4ck, Salhack, Phobos та Gamesense.
McAfee пояснює, що багато з цих проєктів не мають офіційних інтернет-представництв, окрім сторінок на GitHub.
В одному з проаналізованих випадків, описаному у звіті, шкідливий вебсайт показує повідомлення безпеки, яке застерігає користувачів завантажувати “Skytils” виключно з офіційного джерела. Цей сайт навіть містить посилання на легітимний репозиторій проєкту на GitHub та його Discord-сервер, щоб створити правдоподібну, але оманливу видимість надійності.
Як працює MaaS-операція
Платформа WeedHack розміщена у вільному доступі в інтернеті, а доступ до неї надається безкоштовно, що є досить незвичайним для операцій такого типу (інфостилери).Користувачі отримують доступ до панелі управління, де їм надається огляд цілей, профілі заражених систем, викрадені дані, а також інструмент для створення корисного навантаження для версій Minecraft від 1.21.0 до 1.21.10.
Безкоштовна версія цього інструменту націлена на викрадення ідентифікаторів сесій Minecraft, файлів cookie та збережених паролів з 36 різних браузерів, 56 розширень для криптовалют, 12 настільних додатків криптогаманців, а також облікових даних з Discord, Steam і Telegram. Крім того, шкідливий код здатен робити знімки екрана.
WeedHack також пропонує преміум-підписку за 5 доларів на місяць або довічну ліцензію за 24,99 долара з одноразовою оплатою. Розширена версія включає функціонал віддаленого контролю з доступом до миші та клавіатури, можливості використання веб-камери, кейлогер, віддалений командний інтерфейс та керування файлами на відстані.
Telegram-канал проєкту має понад 800 підписників. За даними McAfee, значна частина клієнтів — це підлітки або молоді дорослі, які використовують інструменти віддаленого доступу WeedHack для знущань над іншими користувачами.
Як захиститися
Гравцям Minecraft рекомендується завантажувати модифікації виключно з перевірених джерел, уважно перевіряти посилання для завантаження та з обережністю ставитися до JAR-файлів, які походять із підозрілих вебсайтів.
Для тих, хто прагне розширити свій ігровий досвід, найбезпечнішим варіантом є використання офіційної платформи Minecraft Marketplace.
Будь ласка, залиште це поле порожнім
Вітаємо!
Раді знайомству!
Ми не розсилаємо спам! Детальніше про це читайте в нашій політиці конфіденційності.
Будь ласка, перевірте свою поштову скриньку або папку зі спамом для підтвердження підписки.
КАТЕГОРІЇ:Ігрикібербезпекашкідливе ПЗ Поділитися Facebook Threads Скопіювати посилання Друк Ваша думка?Захоплений0Сумно0Смішно0Злить0Дивно0 Попередній матеріал

Google впроваджує на Android захист від шахрайських дзвінків із використанням deepfake-голосів Наступний матеріал

Для кого призначений Mac mini: аналіз цільової аудиторії найкомпактнішого настільного Mac
Популярне

Як очистити кеш на компʼютері з Windows 11: повні інструкції для ПК та ноутбуків
19.08.2026

Як вимкнути геолокацію на iPhone: детальний контроль доступу додатків
17.08.2026

Apple усунула близько 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє екстрене оновлення безпеки за три тижні
18.08.2026

Шифрування повідомлень у месенджерах: детальний посібник з налаштування
14.08.2026

Комбінації клавіш у Windows 11: вичерпний довідник
18.08.2026
Рекомендовано

Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг та методи захисту від нього
13.08.2026

Кібербезпека
Витік даних у CEVA Logistics: Valve інформує європейських клієнтів Steam про інцидент
11.08.2026

Кібербезпека
Microsoft: російські хакерські групи атакують Wi-Fi у готелях для викрадення корпоративних облікових даних
04.08.2026 Новини
Chrome обмежить розширення, які змінюють нову вкладку та пошук через корпоративні політики
03.08.2026