Pesquisadores de segurança cibernética identificaram uma nova campanha maliciosa que tem como alvo jogadores de Minecraft por meio do YouTube, espalhando malware que pode assumir o controle dos sistemas das vítimas. Nomeada de Weedhack pela McAfee Labs, essa campanha de malware como serviço (MaaS) está ativa desde janeiro de 2026, disfarçando-se como clientes e mods de Minecraft para infectar usuários.
Foram detectados 3.820 arquivos JAR maliciosos e mais de 240 URLs responsáveis pela distribuição do malware. A campanha utiliza técnicas de envenenamento de SEO e vídeos no YouTube para direcionar o tráfego para essas URLs maliciosas. Um painel de controle empresarial (“weedhack[.]to”) permite que os criminosos monitorem credenciais roubadas e informações do sistema, além de criar cargas personalizadas para diferentes versões do Minecraft.
O ataque começa com o download de um arquivo JAR malicioso (“DonutDupe.jar”) de sites comprometidos. Esse arquivo usa a técnica EtherHiding para recuperar detalhes do servidor de comando e controle (C2) através do blockchain Ethereum. Em seguida, o malware baixa outra carga útil baseada em Java (“Elevator.jar”), que coleta informações do sistema e configura exclusões no Microsoft Defender.
A maioria das infecções do Weedhack foi identificada nos EUA, seguidos por Alemanha, Índia, Reino Unido, Itália, e outros países. O malware é particularmente atraente para jovens, pois permite o roubo de contas de Minecraft, e tem sido usado para cyberbullying, com vídeos das vítimas sendo compartilhados em um canal do Telegram.
Paralelamente, a McAfee Labs revelou uma campanha de grande escala chamada CountLoader, que comprometeu cerca de 86.000 máquinas. Distribuído via sites de software crackeado, o CountLoader instala diversos malwares, incluindo mineradores de criptomoedas. A maior parte das infecções ocorreu na Índia e Indonésia.
Outra descoberta foi uma campanha de anos que utiliza sites de streaming ilegais para distribuir mineradores de criptomoedas disfarçados de atualizações de plugins de vídeo. O malware desativa ferramentas de segurança e maximiza o tempo de execução do minerador, além de executar comandos remotos.
Fonte:https://thehackernews.com/2026/06/weedhack-attacks-minecraft-users.html


