I ricercatori di McAfee Labs hanno scoperto WeedHack, una campagna malware su larga scala che dal gennaio 2026 ha infettato 116.464 sistemi in tutto il mondo, prendendo di mira i giocatori di Minecraft attraverso mod false, client truccati, cheat e strumenti di community distribuiti tramite YouTube e SEO poisoning. La campagna cresce al ritmo di 2.000-3.000 nuove infezioni al giorno, con la maggior parte delle vittime concentrate in USA, Germania, India e Regno Unito.
WeedHack opera come una vera e propria piattaforma Malware-as-a-Service (MaaS): chiunque può accedere a una dashboard professionale sul clear web — gratuitamente o a 5 dollari al mese per funzionalità avanzate — che mostra in tempo reale i sistemi compromessi, le credenziali rubate e un builder per payload che supporta le versioni Minecraft dalla 1.21.0 alla 1.21.10. Il tier gratuito ruba session ID di Minecraft, cookie e password salvate da 36 browser, credenziali di 56 estensioni crypto, wallet desktop, Discord, Steam e Telegram, oltre a scattare screenshot. Il tier premium aggiunge keylogger, accesso alla webcam, shell remota e gestione file da remoto.
Il vettore di distribuzione si basa su canali YouTube che promuovono download di mod e client Minecraft, reindirizzando a siti che mimano portali di download legittimi. Alla base dell’infezione c’è un file DonutDupe.jar che disabilita Windows Defender, raccoglie informazioni di sistema e scarica ulteriori payload per la persistenza. McAfee ha identificato oltre 3.820 file JAR malevoli unici e più di 240 URL di distribuzione.
Fonte: McAfee Labs / BleepingComputer / Help Net Security – (https://www.bleepingcomputer.com/news/security/over-116-000-minecraft-systems-infected-in-weedhack-malware-campaign/)
