Neuer Minecraft-Konto-Diebstahl: Malware-as-a-Service-Tool „Weedhack" entführt Spielerdaten
Eine neue und gefährliche Bedrohung hat sich in der Gaming-Welt etabliert, die ein beliebtes Hobby in einen Einstiegspunkt für Cyberkriminalität verwandelt.

Kurzfassung
Warum das wichtig ist
- Eine neue und gefährliche Bedrohung hat sich in der Gaming-Welt etabliert, die ein beliebtes Hobby in einen Einstiegspunkt für Cyberkriminalität verwandelt.
- Weedhack, eine auf Minecraft ausgerichtete Malware-as-a-Service (MaaS)-Operation, zielt seit mindestens Januar 2026 aktiv auf Spieler ab und nutzt deren Interesse Spielmodifikationen, Zugangsdaten zu stehlen, Kryptowährungs-Wallets auszuleeren und Konten zu übernehmen.
- Die Kampagne verbreitet sich über YouTube-Videos, Suchmaschinenmanipulation und gefälschte Minecraft-Mod-Websites, die völlig legitim wirken.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue und gefährliche Bedrohung hat sich in der Gaming-Welt etabliert, die ein beliebtes Hobby in einen Einstiegspunkt für Cyberkriminalität verwandelt.
Warum relevant
Unwissende Spieler, die nach beliebten Spielmodifikationen suchen, werden dazu verleitet, infizierte Dateien herunterzuladen, was eine Kettenreaktion auslöst, die zu schwerwiegendem Datenverlust und...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Unwissende Spieler, die nach beliebten Spielmodifikationen suchen, werden dazu verleitet, infizierte Dateien herunterzuladen, was eine Kettenreaktion auslöst, die zu schwerwiegendem Datenverlust und Kontokompromittierung führen kann.
Die Operation gibt an, bereits über 116.000 Aufrufe erzielt zu haben, wobei Abos bereits ab 5 US-Dollar pro Monat angeboten werden. Forscher vollständig strukturierte MaaS-Plattform mit einem Geschäftsmodell identifiziert, das legitimen Softwarediensten entspricht.
Die Plattform verfügt über Abonnementstufen, operative Anleitungen, einen Malware-Ersteller, Kundensupport sowie Dashboards zur Opferverwaltung und ist damit auch für Personen mit geringen technischen Kenntnissen zugänglich.
Technischer Hintergrund
Die geringen Kosten und die detaillierte Dokumentation haben die Plattform insbesondere für Jugendliche und junge Erwachsene attraktiv gemacht. Die Forscher stellten fest, dass viele beobachtete Kunden primär daran interessiert waren, Minecraft-Konten zu stehlen oder unbefugten Zugriff auf Systeme anderer Spieler zu erlangen.
Laut dem (CSN) geteilten Polyswarm-Bericht schafft diese Kombination aus leichtem Zugang und einem großen Pool junger, vertrauenswürdiger Nutzer innerhalb für Missbrauch. Was Weedhack über seinen Preis hinaus besonders macht, ist seine technische Reife.
Die Operation nutzt Ethereum-Blockchain-Infrastruktur zur Bereitstellung, was es für Verteidiger erheblich erschwert, diese zu unterbinden. Durch die Dezentralisierung ihrer eigenen Infrastruktur verringert Weedhack die Anfälligkeit für herkömmliche Entfernungsmethoden und erschwert die Verfolgung ihrer Betreiber. Neue Malware-as-a-Service-Lösungen ab.
Opfer werden infiziert, nachdem sie trojanisierte
Opfer werden infiziert, nachdem sie trojanisierte Minecraft-Mods oder -Clients als Java Archive (JAR)-Dateien heruntergeladen haben.
Nach der Ausführung startet die Malware sich neu über javaw.exe, Konsolenaktivitäten zu verbergen, entschlüsselt anschließend eingebettete Ethereum-Endpunkte und RSA-Öffenschlüssel, um aktive Infrastrukturdetails aus Smart Contracts abzurufen.
Im nächsten Schritt verwendet die Malware JNIC-Obfuskation, die Java-Bytecode in nativen Code umwandelt, um die Analyse für Forscher erheblich zu erschweren. Anschließend führt sie eine Systemerkundung durch, deaktiviert Windows Defender, macht Screenshots und beginnt mit der Sammlung, Cookies und Discord-Token.

Technischer Hintergrund
Zusätzliche Payloads werden heruntergeladen, Persistenzmechanismen installiert und die gesammelten Daten an übertragen. Nur die kostenlose Stufe ist bereits alarmierend leistungsfähig und gewährt Angreifern Zugriff auf Passwörter und Cookies aus 36 Browsern, 56 browserbasierten sowie 12 Desktop-Kryptowährungs-Wallets und Zugangsdaten, Steam und Telegram.
Die Premium-Stufen gehen noch einen Schritt weiter, indem sie Zugriff auf die Webcam, Keylogging, die Ausführung, Fernsteuerung des Desktops und Funktionen zum Bildschirmteilen hinzufügen, wodurch das Gerät des Opfers zu einem vollwertigen Überwachungsinstrument wird.
Die Forscher identifizierten mehr als 3.820 bösartige JAR-Dateien sowie über 240 Verteilungs-URLs, die mit dem Weedhack-Ökosystem Verbindung stehen. Die Operation richtet sich spezifisch Nutzer, die nach bekannten Minecraft-Clients wie dem Meteor Client, dem Radium Client, dem Wurst Client und LiquidBounce sowie weiteren suchen.
Technik und Auswirkungen
Cybermobbing, Missbrauch und die umfassendere Bedrohung: Neben finanziellen Diebstählen stellten die Forscher beunruhigende Beweise fest, dass Weedhack aktiv für Belästigung und Cybermobking eingesetzt wird.
Kunden berichteten, dass sie die Fernzugriffs-Funktionen nutzten, Opfer über deren Webcams zu überwachen, diese einzuschüchtern und in einigen Fällen belastende Bilder und Videos innerhalb. Dies verdeutlicht eine Schadensdimension, die über gestohlene Daten oder geleerte Wallets hinausgeht.
Wenn Angreifer und Opfer Mitglieder derselben Gaming-Community sind, kann der psychologische Schaden durch Überwachung und Einschüchterung schwerwiegend sein. Die Malware verwandelt einen gemeinsamen sozialen Raum effektiv in ein Jagdgebiet für Missbrauch.
Verteidiger sollten jede heruntergeladene Minecraft-Modifikation
Verteidiger sollten jede heruntergeladene Minecraft-Modifikation oder jeden Java-basierten Client als potenzielle Bedrohung behandeln, bis er durch vertrauenswürdige Quellen verifiziert wurde.
Sicherheitsteams sollten sich auf dynamische Verhaltensanalyse und Infrastruktur-Korrelation verlassen, anstatt sich allein auf statische Signaturen zu stützen, da die Nutzung in dieser Kampagne traditionelle Erkennungsmethoden erheblich weniger effektiv macht.
Die Re-Fang-Operationen sind ausschließlich in kontrollierten Threat-Intelligence-Plattformen wie MISP, VirusTotal oder Ihrem SIEM durchzuführen. Sie uns auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
SpaceX stellt Gigafabrik für Weltraum-Rechenzentren vor: Ziel ist 1 Gigawatt KI-Leistung bis Ende 2027
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Nintendo bestätigt: Zelda: Ocarina of Time erscheint als Neuentwicklung auf Switch 2 im Jahr 2026
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- New Weedhack Malware-as-a-Service Targets Minecraft Players to Steal Credentials, and Hijack Accounts
- Canonical
- https://cybersecuritynews.com/new-weedhack-malware-as-a-service-targets-minecraft-players/
- Quell-URL
- https://cybersecuritynews.com/new-weedhack-malware-as-a-service-targets-minecraft-players/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

SpaceX stellt Gigafabrik für Weltraum-Rechenzentren vor: Ziel ist 1 Gigawatt KI-Leistung bis Ende 2027
Kopieren Sie den Link
09.06.2026
Live Redaktion
Nintendo bestätigt: Zelda: Ocarina of Time erscheint als Neuentwicklung auf Switch 2 im Jahr 2026
Wie bereits gerüchteweise bekannt, hat die heutige Nintendo Direct das 2-Besitzern erwartete Megaton-Event geliefert: Das Remake : Ocarina Time ist real und wird in wenig
09.06.2026
Live Redaktion
Apple Watch: Welche Modelle erhalten WatchOS 27?
Zusammen mit Details zu watchOS 27 hat Apple auch eine Liste der dafür kompatiblen Geräte veröffentlicht.
09.06.2026
Live Redaktion
Amazon Games-Chef entlarvt Gerüchte zum 007 First Light-Sequel: „IO war großartig, jetzt muss das Spiel atmen
Während der Entwicklung von 007 First Light stellte sich der Entwickler Interactive plötzlich fest, dass er mit einem anderen Partner zusammenarbeiten musste als denjenigen, denen er sein James-Bond-Spiel erfolgreich
09.06.2026
Live Redaktion