Notebookcheck Logo

I ricercatori di McAfee avvertono oltre 100.000 giocatori di Minecraft infettati da malware

Uno screenshot del cruscotto del malware WeedHack come servizio con le informazioni sui prezzi
ⓘ McAfee
Uno screenshot del cruscotto del malware WeedHack come servizio con le informazioni sui prezzi
I ricercatori McAfee affermano che un'operazione di Malware-as-a-Service chiamata WeedHack ha infettato più di 116.000 giocatori di Minecraft in tutto il mondo attraverso mod, client e strumenti di utilità falsi promossi tramite link malevoli e avvelenamento SEO di YouTube.

Minecraft è noto per la sua vasta comunità di modding e per il supporto di mod di terze parti, che ha sempre attirato i giocatori a innovare e creare nuove mod di qualità della vita e di grande impatto visivo. Tuttavia, alcuni investigatori e hacker online hanno colto questa opportunità per infettare i sistemi dei giocatori di Minecraft con malware.

Attualmente, un'operazione di Malware-as-a-Service sta minacciando la comunità di Minecraft , come hanno scoperto i ricercatori di McAfee Labs. Questo servizio, chiamato WeedHack, sta colpendo discretamente i sistemi dei giocatori dal gennaio 2026, iniettando codice in falsi mod, client e strumenti di utilità di Minecraft . Il numero di utenti infetti è sbalorditivo.

La telemetria di McAfee mostra che la campagna WeedHack Malware-as-a-Service ha registrato oltre 100.000 (nello specifico, 116.464) sistemi infetti in tutto il mondo, con una media di 2.000-3.000 sistemi infettati ogni giorno.

Il ricercatore di McAfee Aayush Tyagi ha esposto le sue scoperte in un post sul blog ufficiale, dichiarando:

"Abbiamo scoperto oltre 3.820 file JAR maligni unici che fanno parte di questo attacco e oltre 240 URL responsabili della distribuzione di questo malware. Questa campagna utilizza l'avvelenamento SEO su YouTube per generare traffico verso questi URL dannosi. Abbiamo anche trovato due canali YouTube e molteplici video che dimostrano mod e client Minecraft e reindirizzano gli spettatori a questi URL"

I ricercatori McAfee si sono infiltrati nei canali Telegram associati a WeedHack e hanno riferito che "il malware WeedHack è un importante catalizzatore di cyberbullismo. Molti dei suoi clienti sembrano essere adolescenti e giovani adulti e utilizzano le funzionalità di accesso remoto per minacciare, molestare e monitorare le loro vittime, che hanno circa la stessa età"

WeedHack MaaS non richiede competenze tecniche avanzate. Viene venduto apertamente su Internet con un livello gratuito e livelli premium a partire da soli 5 dollari al mese o 24,99 dollari a vita.

WeedHack ruba principalmente gli ID di sessione di Minecraft tramite più lanciatori, le password dei browser, i cookie tra i browser, le credenziali di Discord e Steam, i dati dei portafogli di criptovaluta, le informazioni di sistema e gli screenshot. Arriva anche a disabilitare i servizi di Windows Defender utilizzando una tecnica chiamata EtherHiding.

WeedHack Premium fa un ulteriore passo avanti, consentendo agli hacker di ottenere l'accesso alla webcam in diretta, di monitorare e controllare gli input della tastiera e del mouse, di registrare i tasti premuti, di accedere alle linee di comando e di caricare o scaricare dati.

Il modo migliore in cui gli utenti possono proteggersi dai mod dannosi infettati da WeedHack è semplice: scaricare solo mod approvati su NexusMods, CurseForge, Modrinth o altri client affidabili per la comunità.

Acquisti Minecraft su Nintendo Switch su Amazon

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 06 > I ricercatori di McAfee avvertono oltre 100.000 giocatori di Minecraft infettati da malware
Rahim Amir Noorali, 2026-06- 8 (Update: 2026-06- 8)