HackerNews

HackerNews
WeedHack 恶意软件攻击已侵染超 11.6 万台 Mincraft 设备

WeedHack 恶意软件攻击已侵染超 11.6 万台 Mincraft 设备

给文章评分:

一场名为 WeedHack 的大规模恶意软件攻击专门瞄准 Mincraft 玩家,自今年 1 月起已造成超 116000 台设备中毒。

该恶意软件依托 Mincraft 相关的恶意模组、游戏客户端、外挂作弊程序与辅助工具扩散,攻击者借助油管引流、搜索引擎投毒(SEO 污染)推广上述有害程序。


WeedHack 属于恶意软件即服务(MaaS)类信息窃取程序,搭建了后台控制面板,使用者可在面板查看被盗账号凭证以及中招设备的各类隐私数据。

迈克菲(McAfee)网络安全公司的监测统计数据显示:WeedHack 累计攻陷116464 台终端设备,日均新增中毒设备 2000~3000 台;受害用户集中在美国、德国、印度、英国。

本次攻击规模庞大,溯源发现相关恶意分发链接超 240 条、独立恶意 JAR 程序文件共计 3820 个。


WeedHack 恶意软件传播途径

迈克菲研究员在当日发布的报告中表示,该恶意攻击主要依靠两类渠道触达受害者:一是油管发布的 Mincraft 工具推介视频,二是搜索引擎关键词投毒。

攻击者在视频简介区、评论区暗藏资源下载链接;部分作案视频制作精良、搭配真人配音增强迷惑性,单条播放量突破 7500 次。


搜索引擎投毒主要锁定多款热门外挂客户端关键词:Meteor Client、Radium Client、Wurst Client、Aristois、LiquidBounce、Impact Client、Future Client、Inertia Client、Cornos Client、WWE Client、3arthh4ck、Salhack、Phobos、Gamesense。

迈克菲补充说明:上述多数外挂项目并无官方官网,仅在 GitHub 开设项目主页,不法分子借此搭建仿冒站点。


报告披露一则典型作案案例:仿冒官网页面弹窗弹出安全提示,谎称用户仅能在本站下载正版 Skytils 模组;页面还附上该项目正版 GitHub 仓库与官方 Discord 社群链接,刻意营造网站正规的假象,欺骗玩家下载捆绑病毒的安装包。

恶意软件付费服务模式(MaaS)

不同于常规盗号木马,WeedHack 运营平台架设在公网,基础盗号功能永久免费对外开放

使用者登录后台面板后,可查看受害设备清单、设备信息、窃取数据,还能自定义生成适配 Mincraft 1.21.0~1.21.10 全版本的病毒载荷。


免费版木马窃取范围包含:Mincraft 登录会话令牌、36 款浏览器缓存 Cookie 与本地保存密码、56 种加密货币浏览器插件数据、12 款桌面加密钱包密钥,以及 Discord、Steam、电报(Telegram)账号信息,同时支持自动截取受害者电脑屏幕。

平台另设付费增值套餐:月费 5 美元,终身买断售价 24.99 美元;付费权限新增全功能远控:键鼠操控、摄像头调用、键盘记录、远程命令终端、远程文件上传下载管理。

该团伙配套的电报社群已有 800 余名成员。迈克菲调研指出,大量使用者为青少年与青年群体,常利用这套远程控制工具骚扰、整蛊中招玩家。

安全提醒

Mincraft 玩家务必仅从项目官方渠道下载模组,仔细核验下载地址,谨慎打开来路不明网站提供的 JAR 文件;如需拓展游戏内容,优先选用游戏内置官方商城(Minecraft Marketplace),这是最安全的选择。

消息来源:bleepingcomputer.com
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文


分享到:
hackernews

hackernews

该作者暂无简介