ค้นใน Google ก็ไม่ปลอดภัย! สายมอด Minecraft ระวัง เว็บปลอมอันดับ 1 แฝงมัลแวร์ Weedhack
เตือนภัยสายคราฟต์! สายมอด Minecraft ต้องระวัง มัลแวร์ตัวดีอย่าง "Weedhack" กลับมาระบาดหนัก แฝงตัวมาในคราบ Minecraft Client ปลอม แถมรอบนี้ใช้เทคนิค SEO Poisoning จนเว็บปลอมขึ้นติดอันดับ 1 ใน Google ซะด้วยครับ
ทีมวิจัยจาก McAfee Labs เพิ่งออกมาเตือนว่า พบเว็บไซต์อันตรายหลายแห่งกำลังแจกจ่ายมัลแวร์ตระกูล Weedhack ให้กับเหล่านักเล่นเกม โดยระบบของ McAfee ได้ตรวจพบและบล็อกการพยายามเข้าถึงเว็บสายโจรเหล่านี้ไปแล้วมากกว่า 6,300 ครั้ง
ความน่ากลัวรอบนี้คือ "ความเนียน" ครับ แฮกเกอร์ทำเว็บปลอมขึ้นมาเลียนแบบมอดและโปรแกรมเสริมยอดนิยมชนิดที่ว่าถอดแบบกันมาเป๊ะๆ มีทั้งโลโก้, รายละเอียดฟีเจอร์, หน้า FAQ, วิธีการติดตั้ง, เครดิตทีมพัฒนา ไปจนถึงการแปะลิงก์ไปยัง GitHub ของจริงเพื่อสร้างความน่าเชื่อถือ
ที่ล้ำไปกว่านั้น McAfee พบว่าหนึ่งในเว็บแฮกเกอร์ถูกสร้างขึ้นด้วย Lovable ซึ่งเป็น AI ช่วยสร้างเว็บไซต์ แสดงให้เห็นว่าเครื่องมือยุคนี้ช่วยให้พวกสายมืดเนรมิตเว็บหลอกลวงขึ้นมาได้ง่ายและรวดเร็วขึ้นเยอะมาก
มัลแวร์ Weedhack ถูกค้นพบครั้งแรกช่วงเดือนมิถุนายนปี 2026 โดยเน้นปั่น SEO และใช้คลิปบน YouTube ดึงทราฟฟิกคนดูให้หลงกดเข้ามา เมื่อเหยื่อหลงเชื่อกดโหลด จะเป็นการรันไฟล์ JAR หลายสเต็ป เข้าไปขโมยข้อมูลเครื่อง, ตั้งค่าเว้นเว้น (Exclusions) ใน Microsoft Defender ไม่ให้ตรวจเจอ แล้วก็ดูดข้อมูลสำคัญในเครื่องไปเรียบร้อย
คุณ Aayush Tyagi นักวิจัยจาก McAfee Labs ระบุว่า กว่าครึ่งหนึ่งของลิงก์อันตรายที่ตรวจพบมาจาก Discord (49.6%) ตามมาด้วย MediaFire (23.4%) และ GitHub (8.2%) สะท้อนว่าแฮกเกอร์อาศัยแพลตฟอร์มที่เราคุ้นเคยกันดีเนียนปล่อยของ
ตัวอย่างโดเมนปลอมที่หลอกแจก Weedhack (สังเกตชื่อเว็บดีๆ นะครับ)
- glazed-client[.]com (เลียนแบบ glazedclient[.]com)
- radium-client[.]com (เลียนแบบ radiumclient[.]com แบบให้โหลดฟรี)
- seedcrackerx.github[.]io (เลียนแบบ seedcrackerx[.]com)
- cheatlib[.]xyz (อ้างว่าเป็นคลังมอด หลอกว่ามีคนโหลดไป 1.6 ล้านครั้ง)
- meteorclients[.]com (เติม s หลอกตา เลียนแบบ meteorclient[.]com)
- 22qq-client[.]com (หลอกเป็นมอดสำหรับเซิร์ฟเวอร์ Crystal PvP)
- kryptonclientcrack.lovable[.]app (สร้างจาก AI Lovable หลอกเป็นตัวแกะของ Krypton Client)
- nova-client[.]com และพวก xenoclient[.]lol / xenonclient[.]com
วิธีป้องกันตัวเองง่ายๆ ครับ
- อัปเดตเครื่องและแอนตี้ไวรัสให้เป็นปัจจุบันเสมอ
- โหลดไฟล์จากแหล่ง Official เท่านั้น (เช่น GitHub หรือ Modrinth หลัก)
- สแกนไฟล์ทุกครั้งก่อนเปิดรัน
- ระวังเป็นพิเศษ! หากมอดหรือโปรแกรมโกงตัวไหนบอกให้เรา "ปิดแอนตี้ไวรัสก่อนติดตั้ง" ให้ตั้งสมมติฐานไว้ก่อนเลยว่าเป็นมัลแวร์
ดาวน์โหลดอะไรช่วงนี้ เช็ก URL ตัวอักษรต่อตัวอักษรกันด้วยนะครับ ด้วยความห่วงใย!
#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก