- Más de 116.000 equipos infectados mediante falsos mods y tutoriales de YouTube.
- El malware funciona como un servicio (MaaS) accesible por apenas cinco dólares al mes.
- Robo masivo de credenciales, acceso a webcams y extorsión a usuarios menores de edad.
- Uso de tecnología blockchain para ocultar los servidores de control y evitar el rastreo.
Lo que en un principio parecía una simple serie de herramientas para mejorar el rendimiento del juego se ha destapado como una red de espionaje y robo de datos a escala global. Esta amenaza, bautizada como WeedHack, ha logrado colarse en los ordenadores de miles de usuarios españoles, aprovechando que muchos bajan la guardia al buscar el mod de moda o algún truco de Minecraft que promete ventajas exclusivas en partidas multijugador.
Cómo funciona el engaño: de YouTube al control total de tu PC
La estrategia que siguen estos ciberdelincuentes es de lo más ingeniosa y efectiva, ya que utilizan vídeos de YouTube muy bien producidos para atraer a las víctimas. En estos tutoriales, que parecen totalmente profesionales, se muestran mods increíbles con música y ediciones que no levantan sospechas, pero el peligro real se esconde en el enlace de la descripción que redirige a páginas web clonadas de sitios oficiales de descarga.

Un negocio de ‘malware para todos’ por muy poco dinero
Lo que más preocupa a los expertos de McAfee no es solo el virus en sí, sino lo fácil que resulta para cualquiera convertirse en un ‘hacker’ de tres al cuarto. Los creadores de WeedHack han montado una especie de Netflix de los virus mediante un panel de control web muy intuitivo donde, por una suscripción mensual ridícula, cualquiera puede gestionar sus propias campañas de infección y ver los datos robados en tiempo real.
Este modelo de negocio, conocido como Malware-as-a-Service, permite que incluso adolescentes sin conocimientos técnicos puedan espiar a otros jugadores. En este panel aparecen desde capturas de pantalla hasta contraseñas de redes sociales, Discord, Steam y carteras de criptomonedas, lo que facilita enormemente que se produzcan casos de acoso y extorsión entre los propios miembros de la comunidad gamer.
Tecnología avanzada para evitar ser detectados

Además, el malware es capaz de encender la webcam, registrar cada tecla que pulsas y cotillear todos tus archivos personales sin dejar rastro aparente. Es fundamental que en casa estemos al loro con lo que descargan los más pequeños, apostando siempre por fuentes oficiales como CurseForge o sitios reconocidos, y recelando de cualquier página que nos pida desactivar la protección antitrampas en Minecraft o el escudo de seguridad para poder instalar un supuesto mod revolucionario.
A pesar de que el impacto en España es notable, la prevención sigue siendo nuestra mejor arma para no acabar formando parte de esa lista de más de 116.000 equipos comprometidos. Mantener el sistema actualizado y desconfiar de los enlaces que prometen el oro y el moro en los comentarios de YouTube nos ahorrará más de un disgusto, ya que la seguridad online empieza por el sentido común a la hora de navegar y descargar contenido de terceros en nuestros dispositivos personales.