NOTICIAS

Malware Weedhack se propaga con sitios falsos de clientes de Minecraft y envenenamiento SEO

McAfee bloqueó más de 6.300 intentos de acceso a sitios maliciosos que imitan a la perfección proyectos legítimos, con uno de ellos construido con una herramienta de IA. (Fuente: The Hacker News)

Investigadores de ciberseguridad encontraron que varios sitios web siguen distribuyendo activamente una familia de malware conocida como Weedhack a jugadores, haciéndose pasar por clientes de Minecraft. McAfee Labs dijo haber detectado y bloqueado más de 6.300 intentos de acceso a sitios maliciosos, y encontró sitios de juegos que imitan proyectos legítimos, incluyendo el diseño de marca, listas de funciones, preguntas frecuentes, guías de instalación, créditos de desarrolladores y enlaces a repositorios reales de GitHub.

De forma llamativa, uno de los sitios fue construido usando Lovable, un creador de sitios web potenciado por inteligencia artificial, lo que muestra cómo herramientas fácilmente disponibles pueden bajar todavía más la barrera de entrada para lanzar nuevos sitios maliciosos convincentes.

Weedhack fue documentado por primera vez por la empresa de ciberseguridad en junio de 2026, cuando se detalló su uso de envenenamiento SEO y YouTube para redirigir tráfico hacia dominios falsos. El ataque dispara una secuencia de varias etapas que termina en el despliegue de archivos JAR maliciosos, capaces de recolectar información del sistema, configurar exclusiones en Windows Defender y robar datos sensibles del equipo comprometido.

Según Aayush Tyagi, investigador de McAfee Labs, casi la mitad de las URL maliciosas identificadas eran enlaces de Discord (49,6%), seguidos por MediaFire (23,4%) y GitHub (8,2%), lo que muestra cómo los atacantes combinan plataformas conocidas con sitios falsos para distribuir malware.

Entre los dominios falsos detectados se encuentran glazed-client, que replica al complemento gratuito y de código abierto glazedclient; radium-client, que imita a un cliente de Minecraft pago; seedcrackerx.github.io, que replica un software de descifrado de semillas de Minecraft; cheatlib, que se presenta como una biblioteca de mods moderna para Minecraft con más de 1,6 millones de descargas; y meteorclients, entre otros.

Vale la pena señalar que tanto el sitio falso de Xenon Client como el de Nova Client aparecen entre los primeros resultados de búsqueda en distintos motores como Google, Microsoft Bing, Brave Search y DuckDuckGo, lo que le permite a usuarios desprevenidos descargar clientes infectados con Weedhack. Según McAfee Labs, el cliente legítimo está alojado en GitHub y Modrinth, pero los atacantes crearon un sitio suplantado y usaron técnicas de envenenamiento SEO para superar en posicionamiento a las fuentes oficiales.

Además de los dominios falsos, se detectó que servicios de alojamiento de archivos y repositorios de GitHub también distribuyen Weedhack, con enlaces compartidos a través de Discord, Reddit y otros canales de comunicación. Para protegerse frente a esta amenaza, se recomienda mantener los dispositivos actualizados, recurrir siempre a fuentes confiables, escanear los archivos antes de abrirlos, y desconfiar de cualquier mod o trampa que pida desactivar protecciones de seguridad antes de instalarse.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo