Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

WeedHack Zararlı Yazılımı Sahte Minecraft Siteleri Üzerinden Yayılmaya Devam Ediyor

34 dk önce1 dk okuma2 okunma
WeedHack Zararlı Yazılımı Sahte Minecraft Siteleri Üzerinden Yayılmaya Devam Ediyor

McAfee Labs tarafından yayınlanan güncel bir rapor, WeedHack adlı zararlı yazılımın, komuta kontrol altyapısının çökertilmesine rağmen faaliyetlerini sürdürdüğünü ortaya koydu. Araştırmacılar, hala aktif olan on farklı kötü niyetli web sitesi ve çeşitli dosya barındırma hesapları aracılığıyla bu bilgi hırsızı yazılımın dağıtılmaya devam ettiğini tespit etti. Sadece son bir ay içerisinde, McAfee WebAdvisor üzerinden bu sitelere erişmeye çalışan 6.300'den fazla kullanıcı engellendi.

İlk kez Haziran 2026'da tespit edilen bu operasyon, Ocak ayından bu yana 116.464 sistemi enfekte etti. Saldırganlar, Minecraft topluluğunun resmi web sitesi eksikliği olan araçlara duyduğu ihtiyacı istismar ediyor. Geliştiricilerin sadece GitHub veya Discord üzerinden sunduğu araçlar için sahte siteler kuran saldırganlar, bu siteleri arama motorlarında üst sıralara taşıyarak kullanıcıları kandırıyor. Örneğin, popüler bir istemci olan Xenon Client için yapılan aramalarda, ilk iki sonucun doğrudan zararlı yazılım dağıtan sahte sitelere yönlendirdiği gözlemlendi.

Saldırganlar, web sitesi oluşturma sürecini hızlandırmak için yapay zeka destekli lovable.app gibi platformlardan yararlanıyor. Bu sayede, orijinal sitelerin tasarımını, SSS bölümlerini ve kurulum adımlarını birebir kopyalayan profesyonel görünümlü sayfalar neredeyse sıfır maliyetle oluşturulabiliyor. Zararlı yazılım; oturum çerezlerini, tarayıcı verilerini, şifreleri ve kripto para cüzdan içeriklerini hedef alıyor. Ayrıca, saldırganların sunucu adreslerini Ethereum blok zinciri üzerinden güncel tutmalarını sağlayan EtherHiding tekniği kullanılıyor.

Dağıtım kanalları arasında %49,6 ile Discord ilk sırada yer alırken, onu MediaFire, GitHub ve Dropbox takip ediyor. McAfee, kullanıcıların mod ve istemci indirmelerini yalnızca geliştiricilerin resmi depolarından veya Modrinth ve CurseForge gibi güvenilir platformlardan yapmaları gerektiğini vurguluyor. Özellikle kurulum sırasında antivirüs korumasının kapatılmasını talep eden yazılımların, doğrudan bir güvenlik tehdidi olarak değerlendirilmesi gerektiği belirtiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs