Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Más de 116.000 sistemas de Minecraft afectados por la campaña de malware WeedHack


La campaña de malware "WeedHack" ha infectado a más de 116,000 sistemas, principalmente de jugadores de Minecraft, mediante mods y herramientas falsas promocionadas en YouTube y SEO. Este software opera como un "malware como servicio" (MaaS), robando contraseñas, cookies y datos de criptomonedas. Además, ofrece una versión premium que permite el control remoto total del equipo víctima, incluyendo acceso a la webcam y teclado.



Una campaña de malware a gran escala denominada WeedHack está dirigida a los jugadores de Minecraft y ha infectado a más de 116.000 sistemas desde enero.

El malware se distribuye a través de mods maliciosos, clientes, trampas y utilidades relacionadas con Minecraft que se promocionan en YouTube y mediante el envenenamiento de SEO (optimización de motores de búsqueda).

WeedHack funciona como una operación de malware como servicio (MaaS) de robo de información (infostealer) que ofrece un panel de control para que los clientes vean las credenciales robadas y la información de los sistemas comprometidos.

Los datos de telemetría de la empresa de ciberseguridad McAfee muestran que WeedHack ha impactado en 116.464 sistemas, con un promedio de entre 2.000 y 3.000 infecciones diarias. La mayoría de las víctimas se encuentran en Estados Unidos, Alemania, India y el Reino Unido.

La escala de la operación se refleja en las más de 240 URL de distribución y 3.820 archivos JAR maliciosos únicos.

Weedhack malware 



En un informe publicado hoy, los investigadores de McAfee afirman que la campaña WeedHack llega a las víctimas principalmente a través de vídeos de YouTube que muestran herramientas relacionadas con Minecraft y envenenamiento de SEO que las promocionan.

En la plataforma de vídeo, el atacante coloca enlaces de descarga en las descripciones y comentarios. Algunos de los vídeos están bien elaborados, cuentan con narración de voz para dar autenticidad y han acumulado más de 7.500 visitas.


El método de distribución por envenenamiento de SEO se dirige a palabras clave que corresponden a clientes: Meteor Client, Radium Client, Wurst Client, Aristois, LiquidBounce, Impact Client, Future Client, Inertia Client, Cornos Client, WWE Client, 3arthh4ck, Salhack, Phobos y Gamesense.

McAfee explica [https://www.mcafee.com/blogs/other-blogs/mcafee-labs/weedhack-minecraft-malware-as-a-service-campaign-research/] que muchos de esos proyectos no tienen sitios web oficiales, sino solo páginas de GitHub.



En un caso destacado en el informe, el sitio web malicioso muestra un aviso de seguridad advirtiendo a los visitantes que solo deben descargar 'Skytils' desde el sitio oficial.

Incluso enlaza al repositorio legítimo de GitHub y al servidor de Discord del proyecto para crear una falsa sensación de legitimidad para el sitio web falso.



La plataforma de malware WeedHack está alojada en la red abierta y proporciona acceso gratuito a cualquier persona, lo cual es muy inusual para las operaciones de infostealer.

Los usuarios reciben acceso a un panel de control que muestra una visión general de sus víctimas, perfiles de sistemas infectados, datos robados y un constructor de payloads para versiones de Minecraft desde la 1.21.0 hasta la 1.21.10.


El robador de nivel gratuito se enfoca en el robo de ID de sesión de Minecraft, cookies y contraseñas guardadas en 36 navegadores, 56 complementos de criptomonedas, 12 aplicaciones de billetera de criptomonedas para escritorio, credenciales de Discord, Steam y Telegram, y puede capturar capturas de pantalla.

WeedHack también ofrece un nivel premium por 5 dólares al mes, o una compra única de por vida de 24,99 dólares, que añade control remoto con acceso de entrada (ratón y teclado), acceso a la cámara web, keylogger, shell remota y gestión remota de archivos.


El canal de Telegram del proyecto tiene más de 800 miembros, y McAfee afirma que muchos de los clientes parecen ser adolescentes o adultos jóvenes que utilizan las herramientas de acceso remoto de WeedHack para acosar a sus víctimas.

Los jugadores de Minecraft solo deben confiar en mods de fuentes oficiales de proyectos, verificar los enlaces de descarga y tratar con precaución los archivos JAR alojados en sitios dudosos.

Para aquellos que busquen ampliar su experiencia de juego, el Mercado de Minecraft dentro del juego es la opción más segura.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.