Специалисты McAfee выявили кампанию WeedHack, жертвами которой стали свыше 116 тысяч игроков Minecraft. Злоумышленники распространяли заражённые файлы под видом модов и чит-клиентов, а за доплату предоставляли удалённый доступ к компьютерам.

Операция действует как минимум с января 2026 года, ежедневно заражая до трёх тысяч устройств. Вредонос распространялся через поддельные сайты и YouTube-ролики, маскируясь под инструкции по установке модов. Особое внимание уделялось клиентам Meteor, LiquidBounce и Wurst.

Пример видеоролика, в описании которого скрыта вредоносная ссылка

После установки программа связывалась с инфраструктурой, скрытой в блокчейне Ethereum, отключала защиту Windows и закреплялась в системе. Пользователи платной версии могли удалённо просматривать экран, получать доступ к веб-камере, управлять файлами и выполнять действия на устройстве.

Бесплатная версия похищала пароли и cookie из десятков браузеров, данные учётных записей Discord и Steam, информацию из криптокошельков и идентификаторы игровых сессий Minecraft, позволяя захватывать аккаунты без пароля.

В Telegram-канале проекта состояло более 850 человек. Многие использовали ПО для слежки, записывали видео с веб-камер жертв и публиковали их. Канал удалён, но инфраструктура кампании продолжает работу.

Вредоносное ПО под видом модов для Minecraft позволяло злоумышленникам получать доступ к компьютерам и веб-камерам игроков

Создатели WeedHack принимали оплату в Bitcoin и Litecoin, генерируя отдельный адрес для каждой транзакции. Стоимость расширенного доступа начиналась с пяти долларов в месяц. Пользователи предлагали добавить инструменты для скримеров и поддержку программ-вымогателей.

Эксперты отмечают, что Minecraft не впервые используется для распространения вредоносного ПО — ранее поддельные моды и читы применялись для кражи аккаунтов и данных. Редакция сайта geekfan.site напоминает о важности осторожности при скачивании модификаций. А вы проверяете файлы перед установкой модов в Minecraft?