آخرین اخبار ماینکرافت خبر

شکار بازیکنان ماینکرفت‌ با هوش مصنوعی و گوگل | تله مرگبار بدافزار Weedhack!

محققان امنیت سایبری به تازگی دست به افشاگری زده‌اند که نشان می‌دهد چندین وب‌سایت فعال، با جا زدن خود به عنوان کلاینت‌ها و ادآن‌های (Add-ons) محبوب ماینکرفت، در حال توزیع یک سری بدافزار خطرناک به نام Weedhack در میان گیمرها هستند. در ادامه با مجله بازار همراه باشید تا بدانید ماجرا از چه قرار است.

بخش تحقیقات آزمایشگاه‌های مک‌آفی (McAfee Labs) اعلام کرده که تا کنون بیش از ۶,۳۰۰ تلاش برای دسترسی به این سایت‌های مخرب را شناسایی و مسدود ساخته است. طبق گزارش این مرکز، هکرها وب‌سایت‌هایی کاملاً مشابه پروژه‌های واقعی طراحی کرده‌اند که شامل نشان‌های تجاری، لیست ویژگی‌ها، بخش سوالات متداول (FAQ)، راهنمای نصب، اسامی توسعه‌دهندگان و حتی لینک مربوط به مخازن واقعی گیت‌هاب (GitHub) است تا قربانیان هیچ شکی به اصالت آن‌ها نبرند.

نکته نگران‌کننده این است که یکی از این سایت‌های مخرب با استفاده از Lovable (یک ابزار هوش مصنوعی برای ساخت وب‌سایت) طراحی شده است. این موضوع نشان می‌دهد ابزارهای هوش مصنوعی تا چه حد آستانه ورود را برای مهاجمان پایین آورده‌اند و ساخت سایت‌های جعلی و باورپذیر را تسهیل کرده‌اند.

از ماینکرفت تا دنیای وایکینگ‌ها | چرا بازی ولهیم پس از ۵ سال ارزش انتظار را داشت؟

حضور آقا ماشالله از سریال خانه به دوش در بازی God of War Laufey

بدافزار Weedhack اولین بار در ژوئن ۲۰۲۶ توسط مک‌آفی مستندسازی شد؛ گزارش‌های اولیه نشان می‌داد که هکرها با استفاده از تکنیک مسموم‌سازی موتورهای جستجو (SEO Poisoning) و پلتفرم یوتیوب، ترافیک کاربران را به سمت دامنه جعلی هدایت می‌کنند و با کلیک روی لینک‌ها، زنجیره‌ای چند مرحله‌ای فعال می‌شود که در نهایت به تزریق فایل‌های مخرب .JAR می‌انجامد. این فایل‌ها قادر هستند اطلاعات حساس سیستم را جمع‌آوری کرده، آنتی‌ویروس Windows Defender را دور بزنند و دیتای ارزشمند کاربر را به سرقت ببرند.

کانال‌های اصلی انتشار بدافزار

به گفته آیش تیاگی (Aayush Tyagi)، پژوهشگر مک‌آفی: «نزدیک به نصف لینک‌های مخرب شناسایی‌شده (۴۹.۶٪) متعلق به پلتفرم دیسکورد (Discord) بوده‌اند. پس از آن، سرویس MediaFire با ۲۳.۴٪ و گیت‌هاب با ۸.۲٪ در رتبه‌های بعدی قرار دارند. این موضوع نشان می‌دهد مهاجمان چگونه از پلتفرم‌های آشنا برای گیمرها در کنار وب‌سایت‌های جعلی برای پخش بدافزار بهره می‌برند.» برخی از دامنه‌های جعلی شناسایی‌شده عبارتند از:

  • glazed-client[.]com: جعل کلاینت متن‌باز Glazed Client
  • radium-client[.]com: جعل کلاینت پولی Radium Client
  • seedcrackerx.github[.]io: جعل ابزار تشخیص سید SeedCrackerX
  • cheatlib[.]xyz: دامنه‌ای که ادعا می‌کند لایبراری ماد با ۱.۶ میلیون دانلود است.
  • meteorclients[.]com: جعل کلاینت معروف Meteor Client
  • 22qq-client[.]com: جعل ماد کریستال پی‌وی‌پی (Crystal PvP)
  • kryptonclientcrack.lovable[.]app: ساخت کلاینت کریپتون با هوش مصنوعی Lovable برای سرور DonutSMP
  • nova-client[.]com: جعل کلاینت open-source نُوا
  • xenoclient[.]lol و xenonclient[.]com: جعل کلاینت Xenon

نکته فاجعه‌بار ماجرا این است که سایت‌های جعلی Xenon Client و Nova Client به لطف تکنیک‌های SEO Poisoning توانسته‌اند در بالای نتایج موتورهای جستجوی بزرگی چون گوگل، مایکروسافت بینگ، Brave و DuckDuckGo قرار گیرند و بالاتر از منابع اصلی (مانند GitHub و Modrinth) نمایش داده شوند!

سایت‌های هاستینگ سرور ماینکرفت در برابر سرورهای پابلیک | کجا باید بازی‌های مادشده را تجربه کرد؟

علاوه بر دامنه‌های جعلی، این فایل‌ها حتی در سایت‌های معتبر دانلود ماد مانند Planet Minecraft و EndMods نیز لود شده‌اند تا کاربران بدون هیچ شکی آن‌ها را دانلود کنند.

راهکارهای ایمنی برای بازیکنان ماینکرفت

با توجه به انتشار این بدافزار مربوط به بازی ماینکرفت بازیکنان باید آنتی ویروس سیستم خود را بروز کنند.

با توجه به انتشار این بدافزار مربوط به بازی ماینکرفت بازیکنان باید آنتی ویروس سیستم خود را بروز کنند.

برای مقابله با این تهدیدات:

  1. سیستم‌عامل و نرم‌افزارهای خود را همواره به‌روز نگه‌دارید.

  2. دانلودها را فقط از مراجع رسمی (مانند GitHub رسمی، CurseForge و Modrinth) انجام دهید.

  3. فایل‌های دانلودشده را قبل از اجرا حتماً اسکن کنید.

  4. اگر مادی از شما خواست که آنتی‌ویروس یا محافظ سیستم را غیرفعال کنید، سریعاً نصب آن را متوقف سازید.

تکنیک SEO Poisoning پیش از این نیز سابقه داشته است؛ در ژوئن ۲۰۲۶، شرکت Check Point کمپین بزرگی را کشف کرد که با جعل نرم‌افزارهای متن‌باز، کاربران را به سمت سیستم‌های توزیع ترافیک (TDS) هدایت کرده و بدافزارهایی نظیر Remus Stealer را روی سیستم آن‌ها پیاده می‌کرد.

بازیکنی یک چت‌بات هوش مصنوعی را در ماینکرفت با ۴۴۵ هزار کامند بلاک ساخت

نظر شما در این باره چیست؟ لطفا نظرات خود را با ما درباره این موضوع به اشتراک بگذارید.

منبع: thehackernews


تحلیل تریلر جدید جی تی ای 6 و آخرین درامای یوتوب فارسی + جایزه برای بیننده‌ها

پخش زنده تریلر جی تی ای 6 به همراه جایزه برای بیننده‌ها
تگ ها

نظرات

اشتراک در
اطلاع از
guest
0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی