WeedHack è la campagna malware-as-a-service che colpisce i giocatori di Minecraft
I ricercatori di McAfee Labs hanno scoperto una campagna malware-as-a-service piuttosto estesa che ha già colpito oltre 116.000 vittime in tutto il mondo. È attiva dall'inizio dell'anno e il numero aumenta di circa 2.000-3.000 unità ogni giorno. Si chiama WeedHack e prende di mira in particolare i giocatori di Minecraft, spingendoli a scaricare mod, client e tool corrotti che includono il codice maligno.
I GIOCATORI DI MINECRAFT NEL MIRINO DI WEEDHACK
Sono due gli aspetti interessanti che vale la pena approfondire. La prima è la già citata natura as-a-service dell'operazione. Si tratta sostanzialmente di un servizio proposto a chiunque ne voglia fruire, in modo gratuito (accettando qualche limitazione) oppure a pagamento, per 5 dollari mensili o 25 dollari con supporto a vita. L'acquisto avviene perlopiù passando da canali Telegram dedicati.
Il secondo elemento da segnalare è la modalità scelta per far cadere le vittime in trappola. Si tratta di link verso il download dei malware posizionati nelle SERP dei motori di ricerca (attraverso la tecnica del SEO poisoning) oppure tra i video di YouTube, nelle descrizioni o pubblicati nei commenti. Il grafico qui sotto sintetizza la dinamica dell'attacco.
CLICCA QUI PER CONTINUARE A LEGGERE
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)