banner
Hogar / Blog / Malware de Minecraft que se propaga a través de mods, enchufe
Blog

Malware de Minecraft que se propaga a través de mods, enchufe

Dec 13, 2023Dec 13, 2023

Los jugadores de Minecraft deben esperar para descargar nuevas modificaciones o complementos mientras los investigadores de seguridad cibernética intentan encontrar una solución para el malware que invade el juego.

Se ha encontrado un virus gusano llamado "fracturizer" incrustado en los modpacks populares de Minecraft, varios temas de juegos combinados, que luego los jugadores usan para alternar entre múltiples mods, lo que les brinda más opciones de experiencia, además de ayudar a que el malware se propague.

El repositorio GitHub del fracturador caracteriza el malware como "increíblemente peligroso" y agrega que se debe asumir que cualquier máquina infectada está completamente comprometida por los actores de amenazas detrás del virus.

Los investigadores de GitHub que contribuyeron encontraron que los archivos maliciosos datan de hace algún tiempo, con archivos que datan de abril, así como algunos archivos que datan de 1999, una peculiaridad con CurseForge que encontraron notable.

CurseForge aseguró a los usuarios en un comunicado agregado a la página de GitHub del fracturador el 7 de junio que no está comprometido y ha suspendido las cuentas vinculadas al malware. CurseForge agregó que su equipo está trabajando en una solución.

GitHub también notó que su proveedor de alojamiento suspendió un servidor de comando y control vinculado al fracturador.

Los jugadores de mods de Minecraft que quieran verificar si han estado expuestos a fracturadores pueden consultar un conjunto de instrucciones específicas en GitHub para buscar indicadores de compromiso y tomar medidas de mitigación.

"Actualmente no sabemos el alcance total de todo lo que esto puede hacer, ni cuál es su intención, por lo que se debe tener mucho cuidado hasta que se encuentre una forma completa de eliminar cualquier síntoma", recomendaron los investigadores de GitHub del fracturador. "Todo lo que se indica aquí es solo lo que sabemos; esté atento a la comunicación del equipo sobre las actualizaciones si se encuentra algo crítico".