McAfee解析WeedHack恶意软件如何针对Minecraft玩家

McAfee揭露了WeedHack恶意软件如何利用受信任平台传播,针对Minecraft玩家窃取敏感数据。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

更新于

广告
Generic June 2026

Minecraft 玩家正日益成为恶意软件攻击的目标,这些攻击利用玩家熟悉的模组(mods)、第三方工具和受信任的在线平台来伪装恶意下载。McAfee 最近识别出了 WeedHack 活动,该活动已感染了超过 116,000 名玩家。

据 McAfee 威胁研究与响应主管 Abhishek Karnik 称,该活动的特别之处在于它将自身伪装成合法的 Minecraft 内容,极具欺骗性。WeedHack 通过旨在模仿正版 Minecraft 客户端、模组及其他社区项目的网站和下载链接进行传播。

该活动还展示了网络犯罪分子如何利用 Google、YouTube、Discord 和 GitHub 等平台来接触玩家。在某些情况下,恶意网站会显著出现在 Google 搜索结果中,导致玩家在下载文件前难以识别威胁。

McAfee 的研究还发现,WeedHack 可以让攻击者获取敏感信息,包括密码、浏览器数据、加密货币钱包,以及 Discord 和 Steam 等服务的凭据。该恶意软件还可以让攻击者访问受害者的网络摄像头、键盘、屏幕和文件。

在一次采访中,Karnik 解释了 WeedHack 恶意软件活动是如何运作的、为什么玩家会成为诱人的目标,以及 Minecraft 玩家可以采取哪些措施来降低风险。

McAfee 最初是如何注意到 WeedHack 的?

最初引起关注的是该活动极具欺骗性的伪装。WeedHack 并没有依赖明显可疑的网站或下载,而是通过旨在模仿合法 Minecraft 工具和项目的内容进行传播。

McAfee 发现,已有超过 116,000 名玩家感染了该活动。

玩家并不一定需要执行明显的危险操作才会遭遇恶意软件。任何搜索 Minecraft 客户端、模组或其他下载内容的人,都有可能进入看起来合法的恶意网站。

在多个案例中,McAfee 发现恶意结果出现在 Google 搜索中。这使得该活动尤为令人担忧,因为玩家在使用他们通常认为可以找到合法 Minecraft 内容的平台时,就可能遭遇 WeedHack。

在最初的活动被破坏后,McAfee 的调查仍在继续。一旦初始基础设施被取缔,WeedHack 的幕后黑手便改变了策略,开发出接触潜在受害者的新方法。

这证明了恶意软件活动在被安全研究人员识别后,能够以多快的速度进行调整。

WeedHack 是如何通过 Minecraft 传播的?

WeedHack 的运营者试图让他们的恶意软件看起来尽可能合法。

其中一种策略是将 WeedHack 组件注入到知名的 Minecraft 模组中,然后再重新发布。攻击者随后利用玩家广泛使用的平台(包括 Google、YouTube、Discord 和 GitHub)将玩家引向恶意下载。

McAfee 识别出的恶意 URL 中,近一半是 Discord 链接。

攻击者还创建了看起来很专业的网站,并利用 YouTube 视频和教程来推广他们的下载。搜索引擎优化(SEO)也是该活动的一部分,帮助恶意内容在玩家搜索 Minecraft 相关下载时出现在搜索结果中。

在 McAfee 识别出的一个案例中,某款热门 Minecraft 客户端在 Google 搜索结果的前两名均将用户引向了分发 WeedHack 的网站。

熟悉的 Minecraft 模组、受信任的平台、搜索可见性以及专业外观网站的结合,意味着玩家并不总能察觉到明显的警告信号。

WeedHack 能从玩家那里窃取什么?

WeedHack 能让攻击者获取的信息远不止一个 Minecraft 账号那么简单。

一旦安装,该恶意软件可以窃取密码、浏览器数据、加密货币钱包,以及与 Discord 和 Steam 等平台相关的凭据。

据报道,该恶意软件还作为一种服务提供给其他诈骗者。它提供免费版本,而付费选项每月仅需 $5,并提供额外功能,包括访问受害者的网络摄像头、键盘、屏幕和文件。

McAfee 还观察到攻击者滥用这些访问权限来骚扰和威胁受害者的案例。一些看起来本身就是青少年或年轻人的攻击者,被发现通过网络摄像头录制受害者并分享相关视频。

这些发现凸显了为什么玩家会成为网络犯罪分子的重要目标。游戏设备中可能包含宝贵的账号凭据、个人文件、支付信息、加密货币钱包以及社交平台的访问权限。

“恶意软件即服务”(Malware-as-a-Service)的出现也降低了潜在攻击者的技术门槛。即使没有高超的网络安全技能,个人也有可能获得强大的恶意软件并将其用于攻击其他玩家。

Minecraft 玩家如何避免 WeedHack?

从 WeedHack 活动中得到的主要教训之一是,玩家不能仅仅通过查看网站来判断下载是否安全。

恶意网站可能看起来很专业,在搜索结果中排名很高,甚至将用户引向看起来合法的 GitHub 或 Discord 页面。

因此,玩家应花额外的时间来核实 Minecraft 模组、客户端、作弊工具或其他第三方下载的来源。使用信誉良好的来源可以降低下载恶意文件的风险。

安全软件可以提供另一层保护。McAfee 建议使用包括其 Scam Detector、网页保护和杀毒保护在内的工具,以帮助识别或阻止潜在的危险网站和下载。

还有一个特别重要的警告信号玩家需要留意:即要求他们在安装下载内容前关闭杀毒软件的说明。

McAfee 在调查 WeedHack 的过程中遇到了这种策略。如果某个网站要求在安装文件前关闭杀毒保护,玩家应停止安装,而不是绕过警告。

WeedHack 对游戏网络安全的未来有何启示?

对于 McAfee 的威胁研究人员来说,WeedHack 是网络犯罪准入门槛降低的一个例证。

攻击者不再需要高深的技术知识就能造成重大损害。恶意软件可以以相对低廉的价格获得,教程可以提供操作指南,而 Google、YouTube 和 Discord 等成熟平台则可以被用来接触潜在的受害者。

该活动还展示了恶意软件运营者调整策略的速度有多快。

McAfee 破坏了最初的 WeedHack 基础设施,但这并没有结束该活动。运营者改变了策略,并找到了接触 Minecraft 玩家的替代方法。

人工智能(AI)的使用可能会进一步加速这一过程。据 McAfee 称,攻击者正变得能够更快速地创建极具欺骗性的网站和其他内容,使得用户更难将恶意活动与合法服务区分开来。

对于 Minecraft 玩家而言,WeedHack 活动提醒人们,网络威胁可能与看似普通的游戏下载并存。模组、客户端、作弊工具和其他第三方内容可以为游戏提供有用的补充,但玩家在安装前应核实其来源并注意安全警告。

与此同时,对于安全研究人员来说,WeedHack 强调了即使在初始基础设施被破坏后,继续监控相关活动的重要性。随着攻击者不断改变手段,持续的威胁研究对于识别新的分发渠道并保护玩家免受不断演变的恶意软件活动侵害仍然至关重要。

访谈

已更新

September 3rd 2026

已发布

September 3rd 2026

广告