Weedhack

Malware Weedhack se disfarça de clientes Minecraft para atacar jogadores

Pesquisadores de cibersegurança identificaram que diversos sites ainda estão distribuindo uma família de malware chamada Weedhack, disfarçada como clientes do jogo Minecraft. A McAfee Labs relatou ter bloqueado mais de 6.300 tentativas de acesso a sites maliciosos, que imitam projetos legítimos, utilizando técnicas de SEO poisoning para redirecionar usuários para domínios falsos. Entre os sites fraudulentos, um foi criado com um construtor de sites alimentado por inteligência artificial, facilitando a criação de páginas convincentes. O Weedhack, documentado pela primeira vez em junho de 2026, utiliza uma sequência de múltiplas etapas para implantar cargas úteis JAR que coletam informações do sistema e podem roubar dados sensíveis. A pesquisa revelou que quase 50% dos URLs maliciosos eram links do Discord, seguidos por MediaFire e GitHub. A maioria dos sites falsos aparece no topo dos resultados de busca, enganando usuários despreparados. Para mitigar essa ameaça, recomenda-se manter dispositivos atualizados, utilizar fontes confiáveis e ter cautela ao instalar mods ou cheats que solicitem desativar proteções de segurança.

Campanha de malware WeedHack ataca jogadores de Minecraft

Uma nova campanha de malware chamada WeedHack está afetando jogadores de Minecraft, com mais de 116 mil sistemas infectados desde janeiro. O malware é distribuído por meio de mods, clientes e cheats maliciosos relacionados ao jogo, promovidos principalmente em vídeos do YouTube e por meio de técnicas de SEO. A operação, que funciona como um serviço de malware (MaaS), permite que os clientes acessem um painel onde podem visualizar credenciais roubadas e informações sobre sistemas comprometidos. Dados da McAfee indicam que a maioria das vítimas está nos Estados Unidos, Alemanha, Índia e Reino Unido. A WeedHack utiliza mais de 240 URLs de distribuição e 3.820 arquivos JAR maliciosos únicos. Os atacantes criam uma falsa sensação de legitimidade ao vincular sites maliciosos a repositórios oficiais do GitHub. O malware é acessível gratuitamente, com uma opção premium que oferece funcionalidades adicionais, como controle remoto e captura de tela. Especialistas recomendam que os jogadores confiem apenas em mods de fontes oficiais e verifiquem os links de download para evitar infecções.

Campanha de malware WeedHack atinge jogadores de Minecraft

Uma campanha de malware em larga escala, conhecida como WeedHack, está atacando jogadores de Minecraft e já infectou mais de 116 mil sistemas desde janeiro. O malware é distribuído por meio de mods, clientes e cheats maliciosos relacionados ao jogo, promovidos principalmente no YouTube e por meio de técnicas de SEO. A operação funciona como um serviço de malware (MaaS), permitindo que os usuários acessem um painel onde podem visualizar credenciais roubadas e informações de sistemas comprometidos. Dados da McAfee indicam que a maioria das vítimas está nos Estados Unidos, Alemanha, Índia e Reino Unido, com uma média de 2.000 a 3.000 novas infecções diariamente. A campanha utiliza mais de 240 URLs de distribuição e 3.820 arquivos JAR maliciosos únicos. Os atacantes criam uma falsa legitimidade ao vincular sites maliciosos a repositórios legítimos do GitHub. O WeedHack oferece uma camada gratuita que rouba IDs de sessão do Minecraft, cookies e senhas, além de uma versão premium com funcionalidades adicionais. Jogadores são aconselhados a confiar apenas em mods de fontes oficiais e a verificar links de download para evitar infecções.