Arrastra la ilustración para explorarla. Usa las teclas de flecha cuando tenga el foco.

Malware de Minecraft

La venta de datos de Minecraft procede del scraping de servidores, no de una brecha en Mojang

Anuncios de ciberdelincuentes aseguran ofrecer hasta 18 millones de registros con correos electrónicos y hashes de contraseñas. Investigadores que revisaron las muestras afirman que estas proceden de solo tres servidores comunitarios comprometidos mediante malware infostealer.

2 min de lectura

La semana pasada, dos vendedores distintos ofrecieron en foros de ciberdelincuencia lo que aseguraban eran millones de registros de jugadores de Minecraft. Uno anunció 18 millones y otro, 9 millones. Las muestras incluían nombres de usuario, direcciones de correo electrónico y hashes de contraseñas. Sonaba preocupante.

Los investigadores obtuvieron y examinaron las muestras. Descubrieron que el conjunto de prueba de 1.000 registros procedía de solo tres servidores de Minecraft diferentes. Muchas entradas se repetían. No había marcas de tiempo que demostraran que los datos fueran recientes. El patrón coincide con el de malware infostealer que lleva años atacando a jugadores de Minecraft, no con una intrusión directa en los sistemas de Mojang o Microsoft.

No se trata de una brecha en Mojang. Es el resultado previsible de que los jugadores ejecuten mods dudosos, se conecten a servidores aleatorios y reutilicen la misma contraseña en todas partes. Probablemente los vendedores estén inflando las cifras para colocar datos antiguos e inútiles.

Qué deberían hacer realmente los jugadores

  • Cambia la contraseña de tu cuenta de Microsoft si coincide con alguna que uses en servidores de Minecraft de terceros.
  • Activa inmediatamente la autenticación en dos pasos en tu cuenta de Microsoft.
  • Deja de descargar mods, clientes o trucos aleatorios de fuentes no confiables.
  • Usa contraseñas únicas para las cuentas relacionadas con Minecraft.

Campañas de malware anteriores, en 2025 y 2026, se dirigieron específicamente a usuarios de Minecraft con infostealers que roban credenciales del lanzador, datos del navegador y contraseñas guardadas. Los anuncios actuales parecen ser una consecuencia de ese problema persistente, no de un nuevo hackeo que acapare titulares.

No está claro qué antigüedad tiene el conjunto de datos, ya que no hay marcas de tiempo.

Esa cita procede de los investigadores que revisaron las muestras de los vendedores. El alcance limitado y las repeticiones sugieren claramente que los datos se recopilaron mediante scraping de un puñado de servidores comunitarios comprometidos, y no se extrajeron de un sistema central de autenticación de Mojang.

Minecraft no ha emitido ningún comunicado oficial sobre estos anuncios concretos. Esto concuerda con las conclusiones de que no fue su infraestructura la que sufrió una brecha. Aun así, el incidente sirve para recordar que el ecosistema multijugador es tan seguro como el servidor más vulnerable y los hábitos más descuidados de los jugadores.

¿Te gustó este artículo?