ค้นใน Google ก็ไม่ปลอดภัย! สายมอด Minecraft ระวัง เว็บปลอมอันดับ 1 แฝงมัลแวร์ Weedhack


เตือนภัยสายคราฟต์! สายมอด Minecraft ต้องระวัง มัลแวร์ตัวดีอย่าง "Weedhack" กลับมาระบาดหนัก แฝงตัวมาในคราบ Minecraft Client ปลอม แถมรอบนี้ใช้เทคนิค SEO Poisoning จนเว็บปลอมขึ้นติดอันดับ 1 ใน Google ซะด้วยครับ

ทีมวิจัยจาก McAfee Labs เพิ่งออกมาเตือนว่า พบเว็บไซต์อันตรายหลายแห่งกำลังแจกจ่ายมัลแวร์ตระกูล Weedhack ให้กับเหล่านักเล่นเกม โดยระบบของ McAfee ได้ตรวจพบและบล็อกการพยายามเข้าถึงเว็บสายโจรเหล่านี้ไปแล้วมากกว่า 6,300 ครั้ง

ความน่ากลัวรอบนี้คือ "ความเนียน" ครับ แฮกเกอร์ทำเว็บปลอมขึ้นมาเลียนแบบมอดและโปรแกรมเสริมยอดนิยมชนิดที่ว่าถอดแบบกันมาเป๊ะๆ มีทั้งโลโก้, รายละเอียดฟีเจอร์, หน้า FAQ, วิธีการติดตั้ง, เครดิตทีมพัฒนา ไปจนถึงการแปะลิงก์ไปยัง GitHub ของจริงเพื่อสร้างความน่าเชื่อถือ

ที่ล้ำไปกว่านั้น McAfee พบว่าหนึ่งในเว็บแฮกเกอร์ถูกสร้างขึ้นด้วย Lovable ซึ่งเป็น AI ช่วยสร้างเว็บไซต์ แสดงให้เห็นว่าเครื่องมือยุคนี้ช่วยให้พวกสายมืดเนรมิตเว็บหลอกลวงขึ้นมาได้ง่ายและรวดเร็วขึ้นเยอะมาก

มัลแวร์ Weedhack ถูกค้นพบครั้งแรกช่วงเดือนมิถุนายนปี 2026 โดยเน้นปั่น SEO และใช้คลิปบน YouTube ดึงทราฟฟิกคนดูให้หลงกดเข้ามา เมื่อเหยื่อหลงเชื่อกดโหลด จะเป็นการรันไฟล์ JAR หลายสเต็ป เข้าไปขโมยข้อมูลเครื่อง, ตั้งค่าเว้นเว้น (Exclusions) ใน Microsoft Defender ไม่ให้ตรวจเจอ แล้วก็ดูดข้อมูลสำคัญในเครื่องไปเรียบร้อย

คุณ Aayush Tyagi นักวิจัยจาก McAfee Labs ระบุว่า กว่าครึ่งหนึ่งของลิงก์อันตรายที่ตรวจพบมาจาก Discord (49.6%) ตามมาด้วย MediaFire (23.4%) และ GitHub (8.2%) สะท้อนว่าแฮกเกอร์อาศัยแพลตฟอร์มที่เราคุ้นเคยกันดีเนียนปล่อยของ

ตัวอย่างโดเมนปลอมที่หลอกแจก Weedhack (สังเกตชื่อเว็บดีๆ นะครับ)

  • glazed-client[.]com (เลียนแบบ glazedclient[.]com)
  • radium-client[.]com (เลียนแบบ radiumclient[.]com แบบให้โหลดฟรี)
  • seedcrackerx.github[.]io (เลียนแบบ seedcrackerx[.]com)
  • cheatlib[.]xyz (อ้างว่าเป็นคลังมอด หลอกว่ามีคนโหลดไป 1.6 ล้านครั้ง)
  • meteorclients[.]com (เติม s หลอกตา เลียนแบบ meteorclient[.]com)
  • 22qq-client[.]com (หลอกเป็นมอดสำหรับเซิร์ฟเวอร์ Crystal PvP)
  • kryptonclientcrack.lovable[.]app (สร้างจาก AI Lovable หลอกเป็นตัวแกะของ Krypton Client)
  • nova-client[.]com และพวก xenoclient[.]lol / xenonclient[.]com
สิ่งที่น่าเป็นห่วงคือ เว็บอย่าง Xenon Client และ Nova Client ตัวปลอมดันปั่น SEO จนขึ้นไปอยู่อันดับต้นๆ ของ Search Engine ทั้ง Google, Microsoft Bing, Brave Search และ DuckDuckGo ใครค้นหาแล้วเผลอกดโหลดอันดับแรกๆ โดนแจ็กพอตทันที นอกจากเว็บปลอมแล้ว ยังพบการแฝงไฟล์ JAR พิษไว้ตามเว็บแจกมอดชื่อดังอย่าง Planet Minecraft และ EndMods อีกด้วย

วิธีป้องกันตัวเองง่ายๆ ครับ

  1. อัปเดตเครื่องและแอนตี้ไวรัสให้เป็นปัจจุบันเสมอ
  2. โหลดไฟล์จากแหล่ง Official เท่านั้น (เช่น GitHub หรือ Modrinth หลัก)
  3. สแกนไฟล์ทุกครั้งก่อนเปิดรัน
  4. ระวังเป็นพิเศษ! หากมอดหรือโปรแกรมโกงตัวไหนบอกให้เรา "ปิดแอนตี้ไวรัสก่อนติดตั้ง" ให้ตั้งสมมติฐานไว้ก่อนเลยว่าเป็นมัลแวร์
การใช้เทคนิค SEO Poisoning แบบนี้ไม่ได้เพิ่งมีครั้งแรก เพราะย้อนกลับไปช่วงมิถุนายน 2026 ทาง Check Point ก็เคยแจ้งเตือนแคมเปญใหญ่ที่ปลอมเป็นซอฟต์แวร์ Open-source เพื่อหลอกส่งมัลแวร์อย่าง Remus Stealer, AnimateClipper และ SessionGate มาแล้วเช่นกัน

ดาวน์โหลดอะไรช่วงนี้ เช็ก URL ตัวอักษรต่อตัวอักษรกันด้วยนะครับ ด้วยความห่วงใย!

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก