
شکار بازیکنان ماینکرفت با هوش مصنوعی و گوگل | تله مرگبار بدافزار Weedhack!
محققان امنیت سایبری به تازگی دست به افشاگری زدهاند که نشان میدهد چندین وبسایت فعال، با جا زدن خود به عنوان کلاینتها و ادآنهای (Add-ons) محبوب ماینکرفت، در حال توزیع یک سری بدافزار خطرناک به نام Weedhack در میان گیمرها هستند. در ادامه با مجله بازار همراه باشید تا بدانید ماجرا از چه قرار است.
بخش تحقیقات آزمایشگاههای مکآفی (McAfee Labs) اعلام کرده که تا کنون بیش از ۶,۳۰۰ تلاش برای دسترسی به این سایتهای مخرب را شناسایی و مسدود ساخته است. طبق گزارش این مرکز، هکرها وبسایتهایی کاملاً مشابه پروژههای واقعی طراحی کردهاند که شامل نشانهای تجاری، لیست ویژگیها، بخش سوالات متداول (FAQ)، راهنمای نصب، اسامی توسعهدهندگان و حتی لینک مربوط به مخازن واقعی گیتهاب (GitHub) است تا قربانیان هیچ شکی به اصالت آنها نبرند.
نکته نگرانکننده این است که یکی از این سایتهای مخرب با استفاده از Lovable (یک ابزار هوش مصنوعی برای ساخت وبسایت) طراحی شده است. این موضوع نشان میدهد ابزارهای هوش مصنوعی تا چه حد آستانه ورود را برای مهاجمان پایین آوردهاند و ساخت سایتهای جعلی و باورپذیر را تسهیل کردهاند.
بدافزار Weedhack اولین بار در ژوئن ۲۰۲۶ توسط مکآفی مستندسازی شد؛ گزارشهای اولیه نشان میداد که هکرها با استفاده از تکنیک مسمومسازی موتورهای جستجو (SEO Poisoning) و پلتفرم یوتیوب، ترافیک کاربران را به سمت دامنه جعلی هدایت میکنند و با کلیک روی لینکها، زنجیرهای چند مرحلهای فعال میشود که در نهایت به تزریق فایلهای مخرب .JAR میانجامد. این فایلها قادر هستند اطلاعات حساس سیستم را جمعآوری کرده، آنتیویروس Windows Defender را دور بزنند و دیتای ارزشمند کاربر را به سرقت ببرند.
کانالهای اصلی انتشار بدافزار
به گفته آیش تیاگی (Aayush Tyagi)، پژوهشگر مکآفی: «نزدیک به نصف لینکهای مخرب شناساییشده (۴۹.۶٪) متعلق به پلتفرم دیسکورد (Discord) بودهاند. پس از آن، سرویس MediaFire با ۲۳.۴٪ و گیتهاب با ۸.۲٪ در رتبههای بعدی قرار دارند. این موضوع نشان میدهد مهاجمان چگونه از پلتفرمهای آشنا برای گیمرها در کنار وبسایتهای جعلی برای پخش بدافزار بهره میبرند.» برخی از دامنههای جعلی شناساییشده عبارتند از:
- glazed-client[.]com: جعل کلاینت متنباز Glazed Client
- radium-client[.]com: جعل کلاینت پولی Radium Client
- seedcrackerx.github[.]io: جعل ابزار تشخیص سید SeedCrackerX
- cheatlib[.]xyz: دامنهای که ادعا میکند لایبراری ماد با ۱.۶ میلیون دانلود است.
- meteorclients[.]com: جعل کلاینت معروف Meteor Client
- 22qq-client[.]com: جعل ماد کریستال پیویپی (Crystal PvP)
- kryptonclientcrack.lovable[.]app: ساخت کلاینت کریپتون با هوش مصنوعی Lovable برای سرور DonutSMP
- nova-client[.]com: جعل کلاینت open-source نُوا
- xenoclient[.]lol و xenonclient[.]com: جعل کلاینت Xenon
نکته فاجعهبار ماجرا این است که سایتهای جعلی Xenon Client و Nova Client به لطف تکنیکهای SEO Poisoning توانستهاند در بالای نتایج موتورهای جستجوی بزرگی چون گوگل، مایکروسافت بینگ، Brave و DuckDuckGo قرار گیرند و بالاتر از منابع اصلی (مانند GitHub و Modrinth) نمایش داده شوند!
علاوه بر دامنههای جعلی، این فایلها حتی در سایتهای معتبر دانلود ماد مانند Planet Minecraft و EndMods نیز لود شدهاند تا کاربران بدون هیچ شکی آنها را دانلود کنند.
راهکارهای ایمنی برای بازیکنان ماینکرفت

با توجه به انتشار این بدافزار مربوط به بازی ماینکرفت بازیکنان باید آنتی ویروس سیستم خود را بروز کنند.
برای مقابله با این تهدیدات:
-
سیستمعامل و نرمافزارهای خود را همواره بهروز نگهدارید.
-
دانلودها را فقط از مراجع رسمی (مانند GitHub رسمی، CurseForge و Modrinth) انجام دهید.
-
فایلهای دانلودشده را قبل از اجرا حتماً اسکن کنید.
-
اگر مادی از شما خواست که آنتیویروس یا محافظ سیستم را غیرفعال کنید، سریعاً نصب آن را متوقف سازید.
تکنیک SEO Poisoning پیش از این نیز سابقه داشته است؛ در ژوئن ۲۰۲۶، شرکت Check Point کمپین بزرگی را کشف کرد که با جعل نرمافزارهای متنباز، کاربران را به سمت سیستمهای توزیع ترافیک (TDS) هدایت کرده و بدافزارهایی نظیر Remus Stealer را روی سیستم آنها پیاده میکرد.
نظر شما در این باره چیست؟ لطفا نظرات خود را با ما درباره این موضوع به اشتراک بگذارید.
منبع: thehackernews
تحلیل تریلر جدید جی تی ای 6 و آخرین درامای یوتوب فارسی + جایزه برای بینندهها
















نظرات