Los jugadores de Minecraft que buscan clientes no oficiales, mods o trucos siguen cayendo en trampas de malware. Según los investigadores, la operación WeedHack sigue muy activa a pesar de que las fuerzas del orden y las empresas de seguridad desmantelaron su infraestructura principal en julio.
Este paquete de malware como servicio permite a los atacantes acceder de forma remota a los equipos infectados, lo que les permite robar cuentas de Minecraft, tokens de Discord, contraseñas del navegador, carteras de criptomonedas y capturas de pantalla. Según se informa, las versiones prémium de la herramienta se vendían por tan solo cinco dólares al mes.
Cambio en la distribución tras la desarticulación
- Discord representó el 49,6 por ciento de los enlaces
- MediaFire le siguió con un 23,4 por ciento
- GitHub, un 8,2 por ciento, y Dropbox, un 4,6 por ciento
- Los enlaces restantes apuntaban a sitios falsos de revendedores de Minecraft que ofrecían herramientas de pago gratis
McAfee WebAdvisor bloqueó más de 6300 intentos de acceder a estos destinos maliciosos durante el último mes. La campaña utilizó inicialmente el envenenamiento SEO para posicionar páginas de descarga falsas de clientes populares. Aunque el servidor C2 principal ya no está, los atacantes simplemente trasladaron el alojamiento de la carga maliciosa a otro lugar.
La operación lleva activa desde, al menos, enero de 2026 y, en su punto máximo, sumaba entre dos mil y tres mil nuevas víctimas al día. Hasta ahora se han catalogado más de 3800 archivos maliciosos distintos y 240 URL maliciosas. Las cuentas de Minecraft son solo el comienzo. Los programas que roban datos también apuntan a Steam, Telegram, carteras de criptomonedas y sesiones completas del navegador.
Los jugadores deberían usar el launcher oficial, evitar sitios de clientes de terceros y desconfiar mucho de cualquier enlace que ofrezca acceso gratuito a mods o trucos de pago. La comodidad nunca compensa el riesgo de verse comprometido.

Noticias





