Eric Parker destapó un método de infección de PC a través de mods de Minecraft: lo que todo jugador debe saber

  • Android: 8,0+
    🕣 Actualizado
  • Categoría
    Instrucciones
  • Eric Parker destapó un método de infección de PC a través de mods de Minecraft: lo que todo jugador debe saber

Si juegas a Minecraft con mods, este artículo es para ti. El experto en ciberseguridad Eric Parker publicó un análisis detallado de varios métodos de compromiso de ordenadores dirigidos específicamente a jugadores de Minecraft Java Edition. La amenaza es real, amplia y, lo más preocupante, casi imperceptible a simple vista.

Eric Parker destapó un método de infección de PC a través de mods de Minecraft: lo que todo jugador debe saber

Quién es Eric Parker y cómo destapó el método

Eric Parker es un investigador de seguridad informática que lleva un popular canal de YouTube donde analiza amenazas cibernéticas reales con un lenguaje claro y sencillo. Ya había informado antes sobre mods maliciosos distribuidos a través de CurseForge y Modrinth. Esta vez, Parker publicó un análisis detallado de dos nuevos métodos de ataque dirigidos contra jugadores de Minecraft. Ambos casos tienen algo en común: los atacantes aprovechan con gran habilidad la confianza de la comunidad en herramientas habituales como los mods y los servidores.

Primer método: vulnerabilidad en Litematica

El 6 de julio de 2026 se conoció una vulnerabilidad crítica en el popular mod cliente Litematica, usado por millones de jugadores para trabajar con esquemáticos. El problema afecta a todas las versiones del mod para Minecraft 1.21 y superiores.

La vulnerabilidad radica en la falta de validación de los datos entrantes al recibir archivos del servidor. Cuando un jugador entra en un servidor infectado, este inicia la transferencia de un archivo disfrazado de esquemático normal. El cliente acepta los datos sin ninguna verificación y sin limitar la ruta de escritura. Como resultado, el archivo malicioso puede acabar en cualquier carpeta del disco, incluidas directorios del sistema y carpetas de inicio automático.

Si el archivo escrito es ejecutable, se produce la ejecución remota de código arbitrario (RCE). Además, la vulnerabilidad funciona incluso sin el mod complementario Servux en el servidor: basta con un único paquete de datos especialmente preparado. Los desarrolladores ya publicaron un parche, pero los usuarios que no han actualizado su instalación siguen en riesgo.

Segundo método: el mod QualityCraft y un paquete de recursos malicioso

El segundo método es aún más sofisticado, tanto a nivel social como técnico. Todo empieza en Discord: a los usuarios se les propone probar un nuevo servidor de juego y para ello instalar el mod QualityCraft desde CurseForge. El mod parece totalmente legítimo y supera sin problemas la moderación automática, porque en la fase de instalación realmente no hace nada malicioso.

La trampa se activa más tarde. Al conectarse al servidor objetivo, se ofrece al jugador descargar un paquete de recursos del servidor. En una instalación limpia del juego, este paquete es totalmente inofensivo. Pero si QualityCraft está presente, pone en marcha una cadena de ejecución oculta:

  • Del paquete de recursos se extrae código oculto fuera de la cabecera estándar del archivo
  • Se ejecutan scripts de VBScript
  • Se descarga el archivo por lotes update.bat y después la shell inversa rev.bat
  • En el ordenador se instalan troyanos de acceso remoto Quasar RAT y PureHVNC, además de un programa para robar contraseñas

En el momento del hallazgo, Windows Defender reaccionaba débilmente ante la amenaza: la actividad maliciosa está repartida en varias fases de descarga, lo que complica mucho su detección.

Qué pierden los jugadores

Las consecuencias de la infección son muy graves:

  • Robo de datos: cookies del navegador, contraseñas guardadas, tokens de Discord, contraseñas de Wi‑Fi
  • Pérdida de cuentas: toda la información robada se envía automáticamente a los atacantes mediante webhooks de Discord
  • Acceso remoto total al PC: capturas de pantalla, gestión de archivos, tareas ocultas en el Programador de tareas de Windows

Si instalaste QualityCraft y descargaste un paquete de recursos desde un servidor sospechoso, se recomienda revisar el inicio automático con la utilidad Autoruns o realizar una reinstalación completa del sistema. Los archivos maliciosos tienen nombres fijos (por ejemplo, WidgetService.exe), lo que facilita encontrarlos.

Conclusión: la vigilancia es la mejor defensa

Ambos métodos comparten algo: explotan no solo vulnerabilidades técnicas, sino también la confianza de los jugadores. Los atacantes actúan de forma amable, se ganan la confianza poco a poco y operan por fases; precisamente por eso son difíciles de detectar.

Actualiza tus mods, no instales software a petición de desconocidos en Discord y sigue las noticias de seguridad, como los análisis de Eric Parker.

¿Alguna vez te has topado con mods o servidores sospechosos? Compártelo en los comentarios; vamos a investigarlo juntos.

Price $0

(Google Ads) Política de privacidad y Condiciones de uso

Comentarios (0)
reload, if the code cannot be seen
Juegos similares