McAfee: WeedHack मैलवेयर Minecraft प्लेयर्स को कैसे निशाना बना रहा है

McAfee के अनुसार, WeedHack मैलवेयर Minecraft प्लेयर्स का डेटा चुराने के लिए भरोसेमंद प्लेटफॉर्म्स का उपयोग कर रहा है।

Eliza Crichton-Stuart

Eliza Crichton-Stuart

अद्यतनित

विज्ञापन
Generic June 2026

Minecraft प्लेयर्स को आजकल ऐसे मैलवेयर कैंपेन के जरिए निशाना बनाया जा रहा है जो जाने-पहचाने मॉड्स, थर्ड-पार्टी टूल्स और भरोसेमंद ऑनलाइन प्लेटफॉर्म्स का इस्तेमाल करके मैलिशियस डाउनलोड्स को छिपाते हैं। McAfee ने हाल ही में WeedHack कैंपेन की पहचान की है, जिसने 116,000 से ज्यादा गेमर्स को इन्फेक्ट किया था।

McAfee के हेड ऑफ थ्रेट रिसर्च एंड रिस्पॉन्स, Abhishek Karnik के अनुसार, यह कैंपेन इसलिए अलग था क्योंकि इसने खुद को बहुत ही भरोसेमंद तरीके से असली Minecraft कंटेंट के रूप में पेश किया। WeedHack को ऐसी वेबसाइट्स और डाउनलोड्स के जरिए फैलाया गया था जो बिल्कुल असली Minecraft क्लाइंट्स, मॉड्स और अन्य कम्युनिटी प्रोजेक्ट्स जैसे दिखते थे।

इस कैंपेन ने यह भी दिखाया कि कैसे साइबरक्रिमिनल्स गेमर्स तक पहुँचने के लिए Google, YouTube, Discord और GitHub जैसे प्लेटफॉर्म्स का इस्तेमाल कर रहे हैं। कुछ मामलों में, मैलिशियस वेबसाइट्स Google सर्च रिजल्ट्स में ऊपर दिखाई देती थीं, जिससे प्लेयर्स के लिए फाइल डाउनलोड करने से पहले खतरे को पहचानना मुश्किल हो जाता था।

McAfee की रिसर्च में यह भी पाया गया कि WeedHack हमलावरों को सेंसिटिव जानकारी तक एक्सेस दे सकता है, जिसमें पासवर्ड्स, ब्राउज़र डेटा, क्रिप्टोकरेंसी वॉलेट्स और Discord व Steam जैसी सर्विसेज के क्रेडेंशियल्स शामिल हैं। यह मैलवेयर विक्टिम के वेबकैम, कीबोर्ड, स्क्रीन और फाइल्स तक भी एक्सेस दे सकता है।

एक इंटरव्यू में, Karnik ने बताया कि WeedHack मैलवेयर कैंपेन कैसे काम करता था, गेमर्स क्यों आकर्षक टारगेट बन गए हैं, और Minecraft प्लेयर्स अपने रिस्क को कम करने के लिए क्या कर सकते हैं।

WeedHack के बारे में McAfee का ध्यान सबसे पहले किस बात पर गया?

सबसे बड़ी चिंता यह थी कि यह कैंपेन कितना भरोसेमंद लग रहा था। स्पष्ट रूप से संदिग्ध वेबसाइट्स या डाउनलोड्स पर निर्भर रहने के बजाय, WeedHack को ऐसे कंटेंट के जरिए फैलाया गया था जिसे असली Minecraft टूल्स और प्रोजेक्ट्स जैसा बनाया गया था।

McAfee ने पाया कि 116,000 से ज्यादा गेमर्स इस कैंपेन से इन्फेक्ट हो चुके थे।

मैलवेयर का शिकार होने के लिए प्लेयर्स को कोई बहुत जोखिम भरा काम करने की जरूरत नहीं थी। कोई भी जो Minecraft क्लाइंट, मॉड या अन्य डाउनलोड सर्च कर रहा था, वह गलती से एक ऐसी मैलिशियस वेबसाइट पर पहुँच सकता था जो बिल्कुल असली लगती थी।

कई मामलों में, McAfee ने पाया कि Google सर्च में मैलिशियस रिजल्ट्स दिखाई दे रहे थे। यह कैंपेन को विशेष रूप से चिंताजनक बनाता था क्योंकि प्लेयर्स WeedHack का शिकार तब हो सकते थे जब वे उस प्लेटफॉर्म का इस्तेमाल कर रहे हों जिसे वे आमतौर पर असली Minecraft कंटेंट खोजने के लिए इस्तेमाल करते हैं।

McAfee की जांच तब भी जारी रही जब ओरिजिनल कैंपेन को रोक दिया गया था। एक बार जब शुरुआती इंफ्रास्ट्रक्चर को हटा दिया गया, तो WeedHack के पीछे के लोगों ने अपनी टैक्टिक्स बदल लीं और संभावित विक्टिम्स तक पहुँचने के नए तरीके विकसित कर लिए।

इससे पता चलता है कि सिक्योरिटी रिसर्चर्स द्वारा पहचान लिए जाने के बाद मैलवेयर कैंपेन कितनी तेजी से खुद को ढाल सकते हैं।

WeedHack, Minecraft के जरिए कैसे फैलता है?

WeedHack के ऑपरेटर्स ने अपने मैलवेयर को जितना हो सके उतना असली दिखाने की कोशिश की।

एक टैक्टिक में WeedHack के कंपोनेंट्स को जाने-माने Minecraft मॉड्स में इंजेक्ट करके उन्हें दोबारा पब्लिश करना शामिल था। हमलावरों ने फिर उन प्लेटफॉर्म्स का इस्तेमाल किया जो गेमर्स द्वारा पहले से ही व्यापक रूप से उपयोग किए जाते हैं, जिनमें Google, YouTube, Discord और GitHub शामिल हैं, ताकि प्लेयर्स को मैलिशियस डाउनलोड्स की ओर ले जाया जा सके।

McAfee द्वारा पहचाने गए लगभग आधे मैलिशियस URLs, Discord लिंक्स थे।

हमलावरों ने प्रोफेशनल दिखने वाली वेबसाइट्स भी बनाईं और अपने डाउनलोड्स को प्रमोट करने के लिए YouTube वीडियो और ट्यूटोरियल्स का इस्तेमाल किया। सर्च इंजन ऑप्टिमाइजेशन (SEO) भी इस कैंपेन का एक हिस्सा था, जिससे मैलिशियस कंटेंट तब दिखाई देता था जब प्लेयर्स Minecraft से संबंधित डाउनलोड्स सर्च करते थे।

McAfee द्वारा पहचाने गए एक उदाहरण में, एक लोकप्रिय Minecraft क्लाइंट के लिए टॉप दो Google रिजल्ट्स दोनों ही यूजर्स को WeedHack फैलाने वाली वेबसाइट्स पर ले जा रहे थे।

जाने-पहचाने Minecraft मॉड्स, भरोसेमंद प्लेटफॉर्म्स, सर्च विजिबिलिटी और प्रोफेशनल दिखने वाली वेबसाइट्स के कॉम्बिनेशन का मतलब था कि प्लेयर्स के लिए हमेशा कोई स्पष्ट चेतावनी संकेत नहीं होता था।

WeedHack गेमर्स से क्या चुरा सकता है?

WeedHack हमलावरों को Minecraft अकाउंट से कहीं ज्यादा जानकारी तक एक्सेस दे सकता है।

एक बार इंस्टॉल हो जाने पर, यह मैलवेयर पासवर्ड्स, ब्राउज़र डेटा, क्रिप्टोकरेंसी वॉलेट्स और Discord व Steam जैसे प्लेटफॉर्म्स से जुड़े क्रेडेंशियल्स चुरा सकता है।

खबरों के अनुसार, इस मैलवेयर को अन्य स्कैमर्स को एक सर्विस के रूप में भी ऑफर किया जा रहा है। इसका एक फ्री वर्जन उपलब्ध है, जबकि पेड ऑप्शंस $5 प्रति महीने तक की कम कीमत पर मिल सकते हैं और इनमें अतिरिक्त क्षमताएं शामिल होती हैं, जैसे कि विक्टिम के वेबकैम, कीबोर्ड, स्क्रीन और फाइल्स तक एक्सेस।

McAfee ने ऐसे मामले भी देखे जहां हमलावरों ने इस एक्सेस का इस्तेमाल विक्टिम्स को परेशान करने और धमकाने के लिए किया। कुछ हमलावर, जो खुद किशोर या युवा वयस्क लग रहे थे, उन्हें विक्टिम्स को उनके वेबकैम के जरिए रिकॉर्ड करते और फुटेज शेयर करते हुए देखा गया।

ये निष्कर्ष बताते हैं कि गेमर्स साइबरक्रिमिनल्स के लिए इतने मूल्यवान टारगेट क्यों हो सकते हैं। गेमिंग डिवाइसेस में मूल्यवान अकाउंट क्रेडेंशियल्स, पर्सनल फाइल्स, पेमेंट इंफॉर्मेशन, क्रिप्टोकरेंसी वॉलेट्स और सोशल प्लेटफॉर्म्स का एक्सेस हो सकता है।

मैलवेयर-एज-ए-सर्विस की उपलब्धता संभावित हमलावरों के लिए तकनीकी बाधा को भी कम कर देती है। बिना एडवांस साइबरसिक्योरिटी स्किल्स वाले लोग भी पावरफुल मैलवेयर प्राप्त कर सकते हैं और इसका इस्तेमाल अन्य प्लेयर्स के खिलाफ कर सकते हैं।

Minecraft प्लेयर्स WeedHack से कैसे बच सकते हैं?

WeedHack कैंपेन से मिलने वाला मुख्य सबक यह है कि प्लेयर्स केवल वेबसाइट को देखकर यह तय नहीं कर सकते कि डाउनलोड सुरक्षित है या नहीं।

मैलिशियस साइट्स प्रोफेशनल दिख सकती हैं, सर्च रिजल्ट्स में ऊपर रैंक कर सकती हैं, और यहां तक कि यूजर्स को असली दिखने वाले GitHub या Discord पेजों पर भी ले जा सकती हैं।

इसलिए प्लेयर्स को यह वेरिफाई करने के लिए अतिरिक्त समय लेना चाहिए कि Minecraft मॉड, क्लाइंट, चीट या अन्य थर्ड-पार्टी डाउनलोड कहां से आ रहा है। प्रतिष्ठित सोर्सेज का उपयोग करने से मैलिशियस फाइल्स डाउनलोड करने का रिस्क कम हो सकता है।

सिक्योरिटी सॉफ्टवेयर सुरक्षा की एक और परत प्रदान कर सकता है। McAfee अपने Scam Detector, वेब प्रोटेक्शन और एंटीवायरस प्रोटेक्शन जैसे टूल्स का उपयोग करने की सलाह देता है ताकि संभावित रूप से खतरनाक वेबसाइट्स और डाउनलोड्स की पहचान की जा सके या उन्हें ब्लॉक किया जा सके।

एक और विशेष रूप से महत्वपूर्ण चेतावनी संकेत है जिस पर प्लेयर्स को ध्यान देना चाहिए: डाउनलोड इंस्टॉल करने से पहले एंटीवायरस सॉफ्टवेयर को डिसेबल करने के निर्देश।

McAfee ने WeedHack की जांच के दौरान इस टैक्टिक का सामना किया। यदि कोई वेबसाइट फाइल इंस्टॉल करने से पहले एंटीवायरस प्रोटेक्शन को डिसेबल करने के लिए कहती है, तो प्लेयर्स को चेतावनी को नजरअंदाज करने के बजाय इंस्टॉलेशन रोक देना चाहिए।

WeedHack हमें गेमिंग साइबरसिक्योरिटी के भविष्य के बारे में क्या बताता है?

McAfee के थ्रेट रिसर्चर्स के लिए, WeedHack इस बात का उदाहरण है कि साइबरक्राइम के लिए एंट्री बैरियर कितना कम हो गया है।

हमलावरों को अब बड़ा नुकसान पहुँचाने के लिए एडवांस तकनीकी ज्ञान की आवश्यकता नहीं है। मैलवेयर बहुत कम पैसों में प्राप्त किया जा सकता है, ट्यूटोरियल्स निर्देश दे सकते हैं, और Google, YouTube व Discord जैसे स्थापित प्लेटफॉर्म्स का इस्तेमाल संभावित विक्टिम्स तक पहुँचने के लिए किया जा सकता है।

यह कैंपेन यह भी दिखाता है कि मैलवेयर ऑपरेटर्स कितनी तेजी से खुद को ढाल सकते हैं।

McAfee ने ओरिजिनल WeedHack इंफ्रास्ट्रक्चर को बाधित कर दिया था, लेकिन इससे कैंपेन खत्म नहीं हुआ। ऑपरेटर्स ने अपनी टैक्टिक्स बदल लीं और Minecraft प्लेयर्स तक पहुँचने के वैकल्पिक तरीके खोज लिए।

AI का बढ़ता उपयोग इस प्रक्रिया को और तेज कर सकता है। McAfee के अनुसार, हमलावर अब अधिक तेजी से अत्यधिक भरोसेमंद वेबसाइट्स और अन्य कंटेंट बनाने में सक्षम हो रहे हैं, जिससे यूजर्स के लिए मैलिशियस कैंपेन्स को असली सर्विसेज से अलग करना मुश्किल हो रहा है।

Minecraft प्लेयर्स के लिए, WeedHack कैंपेन एक रिमाइंडर है कि साइबर खतरे सामान्य दिखने वाले गेम डाउनलोड्स के साथ भी मौजूद हो सकते हैं। मॉड्स, क्लाइंट्स, चीट्स और अन्य थर्ड-पार्टी कंटेंट गेम में उपयोगी एडिशन हो सकते हैं, लेकिन प्लेयर्स को उनके सोर्सेज को वेरिफाई करना चाहिए और उन्हें इंस्टॉल करने से पहले सिक्योरिटी वार्निंग्स पर ध्यान देना चाहिए।

वहीं दूसरी ओर, सिक्योरिटी रिसर्चर्स के लिए WeedHack इस बात पर जोर देता है कि कैंपेन्स के शुरुआती इंफ्रास्ट्रक्चर को बाधित करने के बाद भी उनकी निगरानी जारी रखना कितना जरूरी है। जैसे-जैसे हमलावर अपने तरीके बदलते हैं, नए डिस्ट्रीब्यूशन चैनल्स की पहचान करने और प्लेयर्स को विकसित होते मैलवेयर कैंपेन्स से बचाने के लिए निरंतर थ्रेट रिसर्च जरूरी है।

साक्षात्कार

अद्यतनित

September 3rd 2026

पोस्ट किया गया

September 3rd 2026

विज्ञापन

संबंधित समाचार