Mody do Minecrafta z niespodzianką: jak WeedHack zainfekował 116 000 gamingowych PC

  • Android: 8,0+
    🕣 Zaktualizowano
  • Kategoria
    Instrukcje
  • Mody do Minecrafta z niespodzianką: jak WeedHack zainfekował 116 000 gamingowych PC

Ponad 116 000 urządzeń na całym świecie padło ofiarą zakrojonej na szeroką skalę kampanii malware o nazwie WeedHack. Atak był wymierzony w społeczności graczy — i szczególnie mocno uderzył w fanów Minecrafta. Badacze z McAfee śledzili kampanię od stycznia 2026 roku: średnio każdego dnia infekowanych było od 2 000 do 3 000 systemów. Te liczby robią wrażenie — i pokazują, jak niebezpieczne mogą być pozornie zwykłe źródła pobierania.

Mody do Minecrafta z niespodzianką: jak WeedHack zainfekował 116 000 gamingowych PC

Gdzie ukrywał się wirus

Cyberprzestępcy działali sprytnie. Złośliwe pliki były rozpowszechniane pod postacią popularnych modów do Minecrafta, klientów, cheatów, makr i różnych narzędzi. Użytkownicy pobierali je, myśląc, że poprawiają sobie rozgrywkę — nie podejrzewając zagrożenia.

Główne kanały dystrybucji to:

  • YouTube — materiały wideo z linkami do złośliwych pobrań w opisach i komentarzach. Część filmów była przygotowana profesjonalnie, z lektorem, i zebrała ponad 7 500 wyświetleń.
  • Discord — serwery gamingowe, gdzie użytkownicy ufali plikom od „swoich”.
  • Zatruwanie SEO — fałszywe strony były promowane w wynikach wyszukiwania dla zapytań o znane klienty: Meteor, Wurst, LiquidBounce, Future Client i inne. Wiele z tych projektów nie ma oficjalnych stron, a jedynie strony na GitHubie — co dawało oszustom idealną przykrywkę.

Co dokładnie kradziono

WeedHack działał jako usługa infostealera w modelu MaaS (Malware-as-a-Service). Oznacza to, że każdy chętny mógł uzyskać dostęp do platformy i własnego panelu zarządzania zainfekowanymi urządzeniami — przy czym podstawowa wersja była darmowa.

Nawet darmowa wersja malware potrafiła:

  • kraść hasła i cookies z 36 przeglądarek;
  • przechwytywać dane z Discorda, Steama i Telegrama;
  • wyciągać informacje z 56 rozszerzeń kryptowalutowych i 12 portfeli desktopowych;
  • robić zrzuty ekranu.

Za 5 dolarów miesięcznie lub 24,99 dolara jednorazowo operatorzy dostawali znacznie groźniejszy zestaw funkcji: zdalne sterowanie myszą i klawiaturą, dostęp do kamery internetowej, keylogger, zdalny wiersz poleceń i zarządzanie plikami. Kanał projektu na Telegramie liczył ponad 800 uczestników — a według McAfee wśród klientów było wielu nastolatków, którzy używali tych narzędzi nie tylko do kradzieży danych, ale też do śledzenia i nękania swoich ofiar.

Dlaczego to zadziałało tak dobrze

Sukces tej kampanii łatwo wyjaśnić: kultura graczy opiera się na zaufaniu. Szczególnie widać to w Minecraftcie — jednej z najpopularniejszych gier na świecie, z ogromnym ekosystemem treści tworzonych przez użytkowników. Gracze są przyzwyczajeni do pobierania modów i klientów z nieoficjalnych źródeł, a WeedHack w pełni to wykorzystał. Dodajmy do tego dobrze przygotowane filmy i wiarygodnie wyglądające strony — i mamy idealną pułapkę.

Jak się nie nabrać

Kilka prostych zasad, które naprawdę działają:

  • Pobieraj mody i klienty tylko z oficjalnych źródeł — stron projektów lub ich stron na GitHubie.
  • Nie ufaj linkom z opisów na YouTube i serwerów Discorda bez wcześniejszego sprawdzenia.
  • Zachowaj ostrożność wobec plików JAR — zwłaszcza jeśli źródło budzi wątpliwości.
  • Włącz uwierzytelnianie dwuskładnikowe na wszystkich platformach gamingowych i społecznościowych.
  • Regularnie skanuj urządzenie programem antywirusowym i zmień hasła, jeśli pobrałeś już coś z podejrzanych miejsc.

Zachowaj bezpieczeństwo

WeedHack to wyraźne przypomnienie, że zagrożenia w sieci ewoluują. To już nie tylko kradzież haseł: mowa o inwigilacji, szantażu i nękaniu prawdziwych ludzi. Społeczności graczy coraz częściej stają się celem — a im uważniej każdy z nas podchodzi do tego, co pobiera, tym trudniej takim kampaniom osiągnąć swój cel.

Czy spotkaliście się z podejrzanymi linkami w społecznościach graczy? Podzielcie się w komentarzach — wasze doświadczenie może kogoś ochronić.

Price $0

(Google Ads) Polityka prywatności i Warunki korzystania

Uwagi (0)
reload, if the code cannot be seen
Podobne gry