يتعرض لاعبو Minecraft بشكل متزايد لحملات برمجيات خبيثة تستخدم تعديلات (mods) مألوفة، وأدوات خارجية، ومنصات موثوقة عبر الإنترنت للتمويه على التنزيلات الضارة. وقد حددت McAfee مؤخراً حملة WeedHack، التي أصابت أكثر من 116,000 لاعب.
وفقاً لـ Abhishek Karnik، رئيس أبحاث التهديدات والاستجابة لها في McAfee، برزت هذه الحملة بسبب الطريقة المقنعة التي قدمت بها نفسها كمحتوى شرعي للعبة Minecraft. حيث تم توزيع WeedHack عبر مواقع إلكترونية وتنزيلات صُممت لتشبه عملاء (clients) Minecraft الأصلية، والتعديلات، وغيرها من مشاريع المجتمع.
كما أظهرت الحملة كيف يستخدم مجرمو الإنترنت منصات مثل Google وYouTube وDiscord وGitHub للوصول إلى اللاعبين. وفي بعض الحالات، ظهرت المواقع الضارة بشكل بارز في نتائج بحث Google، مما جعل من الصعب على اللاعبين تحديد التهديد قبل تنزيل الملف.
كشف بحث McAfee أيضاً أن WeedHack يمكن أن تمنح المهاجمين وصولاً إلى معلومات حساسة، بما في ذلك كلمات المرور، وبيانات المتصفح، ومحافظ العملات المشفرة، وبيانات الاعتماد لخدمات مثل Discord وSteam. كما يمكن للبرمجية الخبيثة توفير الوصول إلى كاميرا الويب ولوحة المفاتيح والشاشة والملفات الخاصة بالضحية.
وفي مقابلة أجريت معه، أوضح Karnik كيف تعمل حملة WeedHack الخبيثة، ولماذا أصبح اللاعبون أهدافاً جذابة، وما الذي يمكن للاعبي Minecraft فعله لتقليل المخاطر.
ما الذي لفت انتباه McAfee لأول مرة بخصوص WeedHack؟
كان القلق الأول هو مدى إقناع الحملة. فبدلاً من الاعتماد على مواقع أو تنزيلات مشبوهة بشكل واضح، تم توزيع WeedHack من خلال محتوى صُمم ليشبه أدوات ومشاريع Minecraft الشرعية.
وجدت McAfee أن أكثر من 116,000 لاعب قد أصيبوا بهذه الحملة.
لم يكن اللاعبون بحاجة بالضرورة إلى اتخاذ إجراء محفوف بالمخاطر بشكل واضح لمواجهة هذه البرمجية الخبيثة. فأي شخص يبحث عن عميل (client) أو تعديل (mod) أو أي تنزيل آخر للعبة Minecraft قد يصل إلى موقع ويب ضار يبدو شرعياً.
وفي حالات متعددة، وجدت McAfee نتائج ضارة تظهر في عمليات بحث Google. وهذا ما جعل الحملة مقلقة بشكل خاص، حيث يمكن للاعبين مواجهة WeedHack أثناء استخدام منصة يربطونها عادةً بالعثور على محتوى Minecraft الشرعي.
كما استمر تحقيق McAfee حتى بعد تعطيل الحملة الأصلية. فبمجرد إغلاق البنية التحتية الأولية، قام القائمون على WeedHack بتغيير تكتيكاتهم وتطوير طرق جديدة للوصول إلى الضحايا المحتملين.
وقد أظهر هذا مدى سرعة تكيف حملات البرمجيات الخبيثة بعد أن يحددها باحثو الأمن.
كيف تنتشر WeedHack عبر Minecraft؟
حاول المشغلون وراء WeedHack جعل برمجيتهم الخبيثة تبدو شرعية قدر الإمكان.
تضمنت إحدى التكتيكات حقن مكونات WeedHack في تعديلات (mods) معروفة للعبة Minecraft قبل إعادة نشرها. ثم استخدم المهاجمون منصات يستخدمها اللاعبون على نطاق واسع بالفعل، بما في ذلك Google وYouTube وDiscord وGitHub، لتوجيه اللاعبين نحو التنزيلات الضارة.
كان ما يقرب من نصف عناوين URL الضارة التي حددتها McAfee عبارة عن روابط Discord.
كما أنشأ المهاجمون مواقع إلكترونية ذات مظهر احترافي واستخدموا مقاطع فيديو ودروساً تعليمية على YouTube للترويج لتنزيلاتهم. وكان تحسين محركات البحث جزءاً آخر من الحملة، مما ساعد المحتوى الضار على الظهور عندما يبحث اللاعبون عن تنزيلات متعلقة بـ Minecraft.
في مثال واحد حددته McAfee، كانت أول نتيجتين في بحث Google لعميل (client) شهير للعبة Minecraft توجهان المستخدمين إلى مواقع توزع WeedHack.
إن الجمع بين تعديلات Minecraft المألوفة، والمنصات الموثوقة، وظهور نتائج البحث، والمواقع ذات المظهر الاحترافي، يعني أنه لم تكن هناك دائماً علامة تحذير واضحة للاعبين.
ما الذي يمكن لـ WeedHack سرقته من اللاعبين؟
يمكن لـ WeedHack أن تمنح المهاجمين وصولاً إلى معلومات أكثر بكثير من مجرد حساب Minecraft.
بمجرد تثبيتها، يمكن للبرمجية الخبيثة سرقة كلمات المرور، وبيانات المتصفح، ومحافظ العملات المشفرة، وبيانات الاعتماد المرتبطة بمنصات بما في ذلك Discord وSteam.
ويُقال أيضاً إن البرمجية الخبيثة تُعرض كخدمة لمحتالين آخرين. تتوفر نسخة مجانية، بينما يمكن أن تكلف الخيارات المدفوعة ما يصل إلى $5 شهرياً وتوفر قدرات إضافية، بما في ذلك الوصول إلى كاميرا الويب ولوحة المفاتيح والشاشة والملفات الخاصة بالضحية.
كما لاحظت McAfee حالات استغل فيها المهاجمون هذا الوصول لمضايقة الضحايا وتهديدهم. وقد لوحظ أن بعض المهاجمين، الذين يبدو أنهم مراهقون أو شباب، يقومون بتسجيل الضحايا عبر كاميرات الويب الخاصة بهم ومشاركة اللقطات.
تسلط النتائج الضوء على سبب كون اللاعبين أهدافاً قيمة لمجرمي الإنترنت. فأجهزة الألعاب يمكن أن تحتوي على مزيج من بيانات اعتماد الحسابات القيمة، والملفات الشخصية، ومعلومات الدفع، ومحافظ العملات المشفرة، والوصول إلى المنصات الاجتماعية.
كما أن توافر البرمجيات الخبيثة كخدمة (malware-as-a-service) يقلل من الحاجز التقني أمام المهاجمين المحتملين. إذ يمكن للأفراد الذين لا يمتلكون مهارات متقدمة في الأمن السيبراني الحصول على برمجيات خبيثة قوية واستخدامها ضد لاعبين آخرين.
كيف يمكن للاعبي Minecraft تجنب WeedHack؟
أحد الدروس الرئيسية من حملة WeedHack هو أن اللاعبين لا يمكنهم بالضرورة تحديد ما إذا كان التنزيل آمناً بمجرد النظر إلى الموقع الإلكتروني.
يمكن للمواقع الضارة أن تبدو احترافية، وتحتل مرتبة عالية في نتائج البحث، بل وتوجه المستخدمين نحو صفحات GitHub أو Discord تبدو شرعية.
لذلك، يجب على اللاعبين تخصيص وقت إضافي للتحقق من مصدر تعديل (mod) أو عميل (client) أو غش (cheat) أو أي تنزيل خارجي آخر للعبة Minecraft. إن استخدام مصادر موثوقة يمكن أن يقلل من مخاطر تنزيل ملفات ضارة.
يمكن للبرمجيات الأمنية توفير طبقة حماية إضافية. توصي McAfee بأدوات تشمل Scam Detector، والحماية عبر الويب، والحماية من الفيروسات للمساعدة في تحديد أو حظر المواقع والتنزيلات التي يحتمل أن تكون خطرة.
هناك أيضاً علامة تحذير مهمة بشكل خاص يجب على اللاعبين الانتباه لها: التعليمات التي تطلب منهم تعطيل برنامج مكافحة الفيروسات قبل تثبيت التنزيل.
واجهت McAfee هذا التكتيك أثناء تحقيقها في WeedHack. إذا كان الموقع يتطلب تعطيل الحماية من الفيروسات قبل تثبيت ملف ما، فيجب على اللاعبين إيقاف التثبيت بدلاً من تجاوز التحذير.
ما الذي تخبرنا به WeedHack عن مستقبل الأمن السيبراني في الألعاب؟
بالنسبة لباحثي التهديدات في McAfee، تُعد WeedHack مثالاً على كيفية انخفاض حاجز الدخول إلى الجرائم السيبرانية.
لم يعد المهاجمون بحاجة بالضرورة إلى معرفة تقنية متقدمة لإحداث ضرر كبير. إذ يمكن الحصول على البرمجيات الخبيثة مقابل مبلغ زهيد نسبياً، ويمكن للدروس التعليمية تقديم الإرشادات، كما يمكن استخدام منصات راسخة مثل Google وYouTube وDiscord للوصول إلى الضحايا المحتملين.
تُظهر الحملة أيضاً مدى سرعة تكيف مشغلي البرمجيات الخبيثة.
لقد عطلت McAfee البنية التحتية الأصلية لـ WeedHack، لكن ذلك لم ينهِ الحملة. فقد غير المشغلون تكتيكاتهم ووجدوا طرقاً بديلة للوصول إلى لاعبي Minecraft.
قد يؤدي الاستخدام المتزايد للذكاء الاصطناعي إلى تسريع هذه العملية بشكل أكبر. ووفقاً لـ McAfee، أصبح المهاجمون قادرين على إنشاء مواقع إلكترونية ومحتويات أخرى مقنعة للغاية وبسرعة أكبر، مما يجعل من الصعب على المستخدمين تمييز الحملات الضارة عن الخدمات الشرعية.
بالنسبة للاعبي Minecraft، تُعد حملة WeedHack تذكيراً بأن التهديدات السيبرانية يمكن أن توجد جنباً إلى جنب مع تنزيلات الألعاب التي تبدو عادية. يمكن للتعديلات (mods)، والعملاء (clients)، وأدوات الغش (cheats)، وغيرها من المحتويات الخارجية أن توفر إضافات مفيدة للعبة، ولكن يجب على اللاعبين التحقق من مصادرها والانتباه إلى التحذيرات الأمنية قبل تثبيتها.
وفي الوقت نفسه، بالنسبة لباحثي الأمن، تسلط WeedHack الضوء على أهمية الاستمرار في مراقبة الحملات حتى بعد تعطيل بنيتها التحتية الأولية. فمع تغيير المهاجمين لأساليبهم، تظل أبحاث التهديدات المستمرة ضرورية لتحديد قنوات التوزيع الجديدة وحماية اللاعبين من حملات البرمجيات الخبيثة المتطورة.








