網路安全研究人員發現,有數個網站仍在積極地將一種名為 Weedhack 的惡意軟體家族散播給遊戲玩家,偽裝成《Minecraft》的客戶端。

McAfee Labs 表示,他們偵測並阻止了超過 6,300 次存取惡意網站的嘗試,並指出他們發現了模仿合法專案的仿冒遊戲網站,包括品牌標誌、功能列表、常見問題解答、安裝指南、開發者資訊以及合法 GitHub 儲存庫的連結。

值得注意的是,其中一個網站是使用名為 Lovable 的人工智慧(AI)驅動網站建立工具所建置,這凸顯了現成工具如何進一步降低門檻,讓建立令人信服的新惡意網站變得更加容易。

Weedhack 最初是在 2026 年 6 月由該網路安全公司首次記錄,詳細說明了其利用搜尋引擎優化中毒和 YouTube 來將流量重新導向至虛假網域。此攻擊會觸發一個多階段序列,最終部署 JAR 酬載,這些酬載能夠收集系統資訊、設定 Microsoft Defender 的排除規則,並竊取受感染主機上的敏感資料。

McAfee Labs 研究員 Aayush Tyagi 表示:「近半數被識別出的惡意 URL 是 Discord 連結(49.6%),其次是 MediaFire(23.4%)和 GitHub(8.2%),這顯示了攻擊者如何利用熟悉的平台以及偽造網站來散播惡意軟體。」

以下列出部分散播惡意軟體的偽造網域 -

值得注意的是,Xenon Client 和 Nova Client 的網站都在 Google、Microsoft Bing、Brave Search 和 DuckDuckGo 等各種搜尋引擎的搜尋結果頂部出現,讓不知情的用戶能夠下載帶有 Weedhack 的客戶端。

McAfee Labs 表示:「合法的客戶端託管在 GitHub 和 Modrinth 上;然而,攻擊者創建了一個仿冒網站,並利用搜尋引擎優化中毒技術,使其在搜尋結果中超越官方來源。」

除了虛假網域外,還觀察到檔案託管服務和 GitHub 儲存庫在傳播 Weedhack,這些網站的連結透過 Discord、Reddit 和其他通訊管道進行分發。另一個傳播管道涉及將 JAR 檔案託管在 Planet Minecart 和 EndMods 上,這兩者都是《Minecraft》工具和增強功能的合法目的地。

為了應對此威脅,建議保持裝置更新、堅持使用可信賴的來源、在開啟檔案前進行掃描,並在任何模組或作弊程式要求在安裝前禁用安全防護時保持謹慎。