Saltar al contenido

Arrastra la ilustración para explorarla. Usa las teclas de flecha cuando tenga el foco.

Malware de Minecraft

Presuntamente venden en foros de ciberdelincuencia registros de 18 millones de jugadores de Minecraft

Los investigadores examinaron muestras que contenían nombres de usuario, correos electrónicos y hashes de contraseñas de dos anuncios en la dark web, pero afirman que los datos probablemente provienen de malware de robo de información dirigido a jugadores, y no de una brecha directa en Mojang.

3 min de lectura

Los jugadores de Minecraft deberían comprobar sus direcciones de correo electrónico y considerar cambiar sus contraseñas después de que dos anuncios en foros de ciberdelincuencia ofrecieran esta semana lo que los vendedores aseguran que son millones de cuentas comprometidas. Una publicación anuncia 18 millones de registros, mientras que otra enumera 9 millones. Cybernews obtuvo muestras de ambos anuncios y encontró nombres de usuario, direcciones de correo electrónico y hashes de contraseñas.

No se trata de una brecha en los servidores de Mojang

Los datos no parecen proceder de un ataque directo a la infraestructura de Mojang o Microsoft. En cambio, los investigadores creen que fueron recopilados por malware de robo de información que lleva años circulando entre los jugadores de Minecraft. Un informe de Check Point de 2025 ya había señalado malware vinculado a Rusia y diseñado específicamente para infectar a usuarios de Minecraft, a menudo distribuido mediante mods maliciosos o launchers pirateados.

Diagrama que muestra un ataque en varias etapas que utiliza mods falsos de Minecraft de GitHub para desplegar malware de robo de información
Resumen de la infección de la campaña de malware vinculada a Rusia de 2025 dirigida a los jugadores de Minecraft Fuente
La incómoda realidad es que muchos jugadores de Minecraft siguen descargando mods, paquetes de texturas y clientes «gratuitos» al azar desde fuentes que no son de confianza. Esos son los verdaderos puntos de entrada en este caso. Mojang no puede corregir la estupidez de los usuarios.

Las muestras revisadas por Cybernews contenían direcciones de correo electrónico que ya aparecen en varias listas de credenciales conocidas de Have I Been Pwned. Esto sugiere claramente que los datos se recopilaron a partir de campañas anteriores de malware y no de una intrusión reciente en los sistemas de autenticación de Minecraft. Las contraseñas están almacenadas como hashes, que aún deben descifrarse, pero siguen siendo peligrosas en grandes cantidades.

  • Los anuncios aparecieron en foros clandestinos en los últimos días
  • Los datos incluyen nombres de usuario de Minecraft, correos electrónicos asociados y contraseñas cifradas mediante hash
  • Se proporcionaron a los investigadores muestras de 1.000 registros para su verificación
  • Las muestras no contienen indicios de tokens completos de cuenta ni de información de pago
  • Los jugadores que reutilizan la misma combinación de correo electrónico y contraseña en distintos servicios siguen estando en riesgo

Esto sugiere que la fuente de los datos podría ser malware de robo de información.

El informe sirve como un oportuno recordatorio para la comunidad de Minecraft. Con cientos de millones de jugadores mensuales, el juego sigue siendo un objetivo lucrativo para quienes distribuyen malware. Las recomendaciones oficiales de Mojang llevan mucho tiempo advirtiendo contra los launchers de terceros y los mods no verificados. Esas advertencias siguen siendo ignoradas a gran escala.

Qué deberían hacer los jugadores ahora mismo

  • Comprueba si tu correo electrónico aparece en la brecha en haveibeenpwned.com
  • Activa la autenticación en dos pasos en tu cuenta de Microsoft/Minecraft si aún no lo has hecho
  • Deja de descargar mods de sitios web aleatorios o de enlaces de Discord
  • Usa contraseñas únicas y seguras para tu cuenta de Minecraft
  • Vigila las cuentas de correo electrónico vinculadas por si hay intentos de inicio de sesión sospechosos

Mojang no ha emitido un comunicado oficial sobre estos anuncios concretos de los foros hasta el momento de la publicación. La empresa suele restablecer las cuentas comprometidas cuando detecta patrones, pero sería difícil abordar individualmente el volumen que se afirma aquí. La mejor defensa sigue estando en manos de los jugadores.

¿Te gustó este artículo?