پژوهشگران حوزه امنیت سایبری در تازهترین گزارش خود فاش کردهاند که مهاجمان سایبری با سوءاستفاده از محبوبیت بالای بازی محبوب ماینکرفت (Minecraft)، بدافزار جدیدی به نام Weedhack را از طریق وبسایتهای جعلی میان گیمرها توزیع میکنند. این کمپین مخرب که همچنان فعال است، کاربران ناآگاه را هدف قرار داده و اطلاعات آنها را به خطر میاندازد.
شرکت امنیتی مکآفی (McAfee Labs) اعلام کرده است که تنها در بازههای اخیر بیش از ۶۳۰۰ تلاش برای دسترسی به این وبسایتهای آلوده را شناسایی و مسدود کرده است. این سایتهای کلاهبرداری با مهندسی معکوس و کپیبرداری دقیق از پروژههای قانونی بازی، شامل طراحی بصری، فهرست ویژگیها و بخش پرسش و پاسخ (FAQ)، کاربران را ترغیب به دانلود کلاینتهای آلوده میکنند.
تکنیک اصلی به کار رفته در این حمله، مسمومسازی سئو (SEO Poisoning) است؛ روشی که در آن مهاجمان با بههسازی غیرمجاز موتورهای جستجو، سایتهای مخرب خود را در نتایج بالاتری برای عبارات مرتبط با دانلود ماینکرفت قرار میدهند. پیش از این نیز سابقه داشته است که هکرها از اشتیاق گیمرها برای دسترسی به ابزارهای رایگان یا مادهای بازی به عنوان طعمهای برای نفوذ بدافزارها و سرقت اطلاعات شخصی و بانکی استفاده کنند.
این رویداد بار دیگر اهمیت هوشیاری کاربران، بهویژه قشر گیمر را در برابر دانلود نرمافزارها از منابع غیررسمی نشان میدهد. با پیچیدهتر شدن روشهای حملات سایبری، شرکتهای امنیتی تاکید میکنند که کاربران باید تنها به وبسایتهای رسمی و معتبر اعتماد کرده و از راهحلهای امنیتی و آنتیویروسهای بهروز برای مقابله با تهدیدات اینترنتی بهره ببرند.
