Una reciente investigación encendió las alarmas entre la comunidad de Minecraft: un malware especialmente diseñado para robar información sensible está afectando a usuarios que descargan mods y herramientas no oficiales para el popular videojuego. El virus se disfraza como una mejora legítima, pero en realidad ejecuta una compleja operación de espionaje digital.

El equipo de Check Point Research, especializado en ciberseguridad, detectó que esta amenaza se distribuye principalmente a través de GitHub, una plataforma frecuentemente utilizada por desarrolladores. Allí, los atacantes suben recursos que aparentan ser auténticos pero que contienen archivos maliciosos camuflados con nombres similares a los originales, publicó TN Tecno.

Una vez instalado en el equipo de la víctima, el malware inicia su ataque cuando el jugador ejecuta Minecraft con alguno de estos mods falsos, especialmente uno que simula pertenecer a Minecraft Forge. Primero realiza un análisis del entorno: si detecta medidas de seguridad, se elimina automáticamente para evitar ser descubierto. En caso contrario, se conecta a internet para descargar un archivo llamado MixinLoader-v2.4.jar, que actúa como recolector de datos.

Este archivo recopila información como nombre de usuario, ID del jugador, tokens de acceso, dirección IP externa y descarga un tercer componente aún más agresivo. Este último módulo es el encargado de robar credenciales guardadas en navegadores, billeteras de criptomonedas, datos de VPN, archivos personales, información del portapapeles y hasta capturas de pantalla. Todo ese contenido es comprimido y enviado directamente a los servidores de los ciberdelincuentes.

Cómo protegerse

Este tipo de amenazas expone una de las prácticas más comunes —y riesgosas— dentro de comunidades de videojuegos como Minecraft: la descarga de contenido de terceros no verificado. Aunque muchos mods amplían o mejoran la experiencia del juego, también pueden ser el vehículo ideal para la propagación de malware.

Para evitar ser víctima de estos ataques, Check Point Research recomienda:

- Descargar únicamente mods y herramientas de fuentes oficiales o reconocidas.

- Mantener actualizado el sistema operativo, los navegadores y los videojuegos, para reducir vulnerabilidades.

- Instalar y mantener activa una solución confiable de ciberseguridad que permita detectar y bloquear amenazas en tiempo real.