McAfee 解析 WeedHack 惡意軟體如何鎖定 Minecraft 玩家

McAfee 指出 WeedHack 惡意軟體透過受信任平台散布,竊取 Minecraft 玩家敏感資料,並說明其攻擊手法。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

更新日期

廣告
Generic June 2026

Minecraft 玩家正日益成為惡意軟體攻擊的目標,這些攻擊利用常見的模組(mods)、第三方工具以及受信任的線上平台來偽裝惡意下載。McAfee 最近識別出 WeedHack 攻擊活動,該活動已感染超過 116,000 名玩家。

根據 McAfee 威脅研究與響應部門負責人 Abhishek Karnik 的說法,此次攻擊活動之所以引人注目,是因為它將自身偽裝成合法的 Minecraft 內容,極具欺騙性。WeedHack 透過設計成與正版 Minecraft 客戶端、模組及其他社群專案極為相似的網站與下載連結進行散布。

該攻擊活動也顯示了網路犯罪分子如何利用 Google、YouTube、Discord 和 GitHub 等平台來接觸玩家。在某些情況下,惡意網站會顯眼地出現在 Google 搜尋結果中,導致玩家在下載檔案前難以識別威脅。

McAfee 的研究還發現,WeedHack 能讓攻擊者存取敏感資訊,包括密碼、瀏覽器資料、加密貨幣錢包,以及 Discord 和 Steam 等服務的憑證。該惡意軟體甚至能讓攻擊者存取受害者的網路攝影機、鍵盤、螢幕和檔案。

在一次訪談中,Karnik 解釋了 WeedHack 惡意軟體活動的運作方式、為何玩家會成為誘人的目標,以及 Minecraft 玩家該如何降低風險。

是什麼讓 McAfee 最初注意到 WeedHack?

最初的擔憂在於該攻擊活動的偽裝極具說服力。WeedHack 並非依賴明顯可疑的網站或下載,而是透過設計成與合法 Minecraft 工具和專案相似的內容進行散布。

McAfee 發現已有超過 116,000 名玩家受到該活動感染。

玩家不一定需要採取明顯高風險的行為才會遭遇該惡意軟體。任何搜尋 Minecraft 客戶端、模組或其他下載內容的人,都有可能連上看似合法的惡意網站。

在多個案例中,McAfee 發現惡意連結出現在 Google 搜尋結果中。這使得該活動特別令人擔憂,因為玩家在使用平時認為能找到合法 Minecraft 內容的平台時,就可能遭遇 WeedHack。

McAfee 的調查在原始攻擊活動被中斷後仍持續進行。一旦最初的基礎設施被移除,WeedHack 的幕後黑手便改變了策略,開發出接觸潛在受害者的新途徑。

這顯示了惡意軟體攻擊在被安全研究人員識別後,適應速度有多快。

WeedHack 如何在 Minecraft 中散布?

WeedHack 的營運者試圖讓他們的惡意軟體看起來盡可能合法。

其中一種策略是將 WeedHack 元件植入知名的 Minecraft 模組中,然後重新發布。攻擊者隨後利用玩家廣泛使用的平台(包括 Google、YouTube、Discord 和 GitHub)將玩家引導至惡意下載頁面。

McAfee 識別出的惡意網址中,近半數為 Discord 連結。

攻擊者還製作了看起來很專業的網站,並利用 YouTube 影片和教學來推廣他們的下載內容。搜尋引擎最佳化(SEO)也是該活動的一部分,幫助惡意內容在玩家搜尋 Minecraft 相關下載時出現在前列。

在 McAfee 識別出的一個案例中,熱門 Minecraft 客戶端的 Google 搜尋結果前兩名,皆將使用者導向散布 WeedHack 的網站。

結合了熟悉的 Minecraft 模組、受信任的平台、搜尋可見度以及專業外觀的網站,意味著玩家並不總能察覺到明顯的警告訊號。

WeedHack 能從玩家身上竊取什麼?

WeedHack 能讓攻擊者存取的資訊遠超乎 Minecraft 帳號本身。

一旦安裝,該惡意軟體即可竊取密碼、瀏覽器資料、加密貨幣錢包,以及與 Discord 和 Steam 等平台相關的憑證。

據報導,該惡意軟體還被當作一種服務提供給其他詐騙者。它提供免費版本,而付費選項每月僅需 $5,即可提供額外功能,包括存取受害者的網路攝影機、鍵盤、螢幕和檔案。

McAfee 也觀察到攻擊者濫用此權限來騷擾和威脅受害者的案例。一些看起來像是青少年或年輕人的攻擊者,被發現透過網路攝影機錄製受害者並分享影片。

這些發現凸顯了為何玩家會成為網路犯罪分子的重要目標。遊戲裝置中可能包含寶貴的帳號憑證、個人檔案、付款資訊、加密貨幣錢包以及社交平台的存取權。

「惡意軟體即服務」(Malware-as-a-Service)的普及也降低了潛在攻擊者的技術門檻。即使不具備高階網路安全技能的個人,也有可能取得強大的惡意軟體並用來對付其他玩家。

Minecraft 玩家該如何避免 WeedHack?

WeedHack 攻擊活動的主要教訓之一是,玩家不能僅憑網站外觀來判斷下載是否安全。

惡意網站可能看起來很專業、在搜尋結果中排名很高,甚至將使用者導向看似合法的 GitHub 或 Discord 頁面。

因此,玩家應花更多時間驗證 Minecraft 模組、客戶端、外掛(cheat)或其他第三方下載的來源。使用信譽良好的來源可以降低下載惡意檔案的風險。

安全軟體可以提供另一層保護。McAfee 建議使用包括其 Scam Detector、網頁防護和防毒軟體在內的工具,以協助識別或封鎖潛在危險的網站與下載。

還有一個玩家必須留意的特別重要警告訊號:指示玩家在安裝下載內容前關閉防毒軟體。

McAfee 在調查 WeedHack 時就遇到了這種策略。如果網站要求在安裝檔案前關閉防毒防護,玩家應停止安裝,而非繞過警告。

WeedHack 對遊戲網路安全的未來有何啟示?

對於 McAfee 的威脅研究人員而言,WeedHack 是一個網路犯罪門檻降低的範例。

攻擊者不再需要高階技術知識也能造成重大損害。惡意軟體可以用極低的成本取得,教學可以提供操作指南,而 Google、YouTube 和 Discord 等成熟平台則可用來接觸潛在受害者。

該活動也展示了惡意軟體營運者的適應速度之快。

McAfee 中斷了最初的 WeedHack 基礎設施,但這並未終結該攻擊活動。營運者改變了策略,並找到了接觸 Minecraft 玩家的替代方法。

AI 的日益普及可能會進一步加速此過程。根據 McAfee 的說法,攻擊者正變得更有能力快速製作極具說服力的網站和其他內容,使得使用者更難分辨惡意活動與合法服務。

對於 Minecraft 玩家來說,WeedHack 攻擊活動提醒我們,網路威脅可能與看似普通的遊戲下載並存。模組、客戶端、外掛及其他第三方內容可以為遊戲提供有用的增強,但玩家在安裝前應驗證來源並留意安全警告。

同時,對於安全研究人員而言,WeedHack 凸顯了即使在初始基礎設施被中斷後,持續監控攻擊活動的重要性。隨著攻擊者改變手段,持續的威脅研究對於識別新的散布管道並保護玩家免受不斷演變的惡意軟體攻擊至關重要。

Interviews

已更新

September 3rd 2026

已發布

September 3rd 2026

廣告