Моды для Minecraft атакуют россиян: вредонос WeedHack крадёт данные из Telegram и криптокошельков

Управляющие серверы размещены в зоне .ru и уже заблокированы, но угроза сохраняется

Специалисты по информационной безопасности компании F6 зафиксировали целенаправленную кампанию против российских пользователей Minecraft. Как сообщили ТАСС в F6, злоумышленники распространяют вредоносное ПО под видом модов и читов для игры через сеть TikTok-аккаунтов, ориентированных на русскоязычную аудиторию. Установленный софт исправно добавляет игровые функции, но одновременно разворачивает инфостилер WeedHack, нацеленный на кражу чувствительных данных.

Инфраструктура атаки частично базировалась на российских ресурсах: 14 управляющих серверов размещались в доменной зоне .ru и были оперативно заблокированы после обнаружения. Дополнительные серверы находятся на Кипре — по ним направлены заявки на блокировку. WeedHack способен извлекать учётные данные из 40 браузеров, токены Minecraft и Discord, а также seed-фразы криптовалютных кошельков.

Особую опасность для российских пользователей представляет модуль перехвата сессий Telegram: вредонос получает доступ к локальной папке с зашифрованными данными мессенджера, что позволяет обойти двухфакторную аутентификацию и полностью захватить аккаунт.

Если год назад аналогичные кампании атаковали Android-устройства через Telegram-ботов, то теперь мишенью стали компьютеры под управлением Windows.

Использование TikTok как канала доставки и доменов .ru указывает на адаптацию преступников под российский цифровой ландшафт. Целевая аудитория — молодые игроки, часто пренебрегающие кибергигиеной, — остаётся уязвимой даже после блокировки части серверов, поскольку вредонос способен подгружать модули с уцелевших зарубежных узлов.

Читайте ещё материалы по теме:

11:02 Новости
Рынок кибербезопасности в России может пробить отметку 1 трлн рублей уже к 2031 году Индустрия переходит от продуктов к моделям непрерывной защиты
31 мая 12:24 Новости
«Операцию нужно отменить»: аферисты под видом банка крадут данные карт МВД предупредило о звонках с просьбой назвать код из СМС
29 мая 12:14 Новости
На ЕГЭ умные камеры и нейросеть помогут выявлять списывающих школьников в Свердловской области Система автоматически фиксирует нарушения и подаёт сигнал наблюдателю
29 мая 09:33 Новости
Основные схемы мошенничества с землей раскрыли в «Мошеловке» Фальшивые квитанции в мессенджерах и поддельные сайты ведомств лишают дачников и денег, и аккаунтов
29 мая 08:57 Новости
Мошенники клонировали сайт Росфинмониторинга для обмана россиян Фальшивый портал предлагал жертве убедиться в личности звонившего «сотрудника» и выйти на видеосвязь
Источники:
Tass Agency

Сейчас на главной