Saltar al contenido

Arrastra la ilustración para explorarla. Usa las teclas de flecha cuando tenga el foco.

WeedHack

La campaña de malware de Minecraft sigue activa tras la desarticulación de su infraestructura

Los operadores de WeedHack recurrieron a Discord, MediaFire y sitios falsos de revendedores. Los investigadores registraron más de 6300 intentos bloqueados tan solo durante el último mes, mientras los jugadores siguen buscando clientes pirateados y trucos.

2 min de lectura

Los jugadores de Minecraft que buscan clientes no oficiales, mods o trucos siguen cayendo en trampas de malware. Según los investigadores, la operación WeedHack sigue muy activa a pesar de que las fuerzas del orden y las empresas de seguridad desmantelaron su infraestructura principal en julio.

Este paquete de malware como servicio permite a los atacantes acceder de forma remota a los equipos infectados, lo que les permite robar cuentas de Minecraft, tokens de Discord, contraseñas del navegador, carteras de criptomonedas y capturas de pantalla. Según se informa, las versiones prémium de la herramienta se vendían por tan solo cinco dólares al mes.

Cambio en la distribución tras la desarticulación

  • Discord representó el 49,6 por ciento de los enlaces
  • MediaFire le siguió con un 23,4 por ciento
  • GitHub, un 8,2 por ciento, y Dropbox, un 4,6 por ciento
  • Los enlaces restantes apuntaban a sitios falsos de revendedores de Minecraft que ofrecían herramientas de pago gratis

McAfee WebAdvisor bloqueó más de 6300 intentos de acceder a estos destinos maliciosos durante el último mes. La campaña utilizó inicialmente el envenenamiento SEO para posicionar páginas de descarga falsas de clientes populares. Aunque el servidor C2 principal ya no está, los atacantes simplemente trasladaron el alojamiento de la carga maliciosa a otro lugar.

Descargar clientes pirateados de Minecraft sigue siendo una de las formas más rápidas de perder el control de tus cuentas y dispositivos. Las cifras muestran que la demanda sigue existiendo, y también los delincuentes dispuestos a aprovecharse de ella.

La operación lleva activa desde, al menos, enero de 2026 y, en su punto máximo, sumaba entre dos mil y tres mil nuevas víctimas al día. Hasta ahora se han catalogado más de 3800 archivos maliciosos distintos y 240 URL maliciosas. Las cuentas de Minecraft son solo el comienzo. Los programas que roban datos también apuntan a Steam, Telegram, carteras de criptomonedas y sesiones completas del navegador.

Los jugadores deberían usar el launcher oficial, evitar sitios de clientes de terceros y desconfiar mucho de cualquier enlace que ofrezca acceso gratuito a mods o trucos de pago. La comodidad nunca compensa el riesgo de verse comprometido.

Captura de pantalla de los principales resultados de búsqueda de Google para Xenon Client, que muestra sitios falsos y maliciosos de clientes de Minecraft que distribuyen el malware WeedHack
Resultados de búsqueda de Google manipulados para promocionar clientes falsos de Minecraft Fuente

¿Te gustó este artículo?

Sigue leyendo