LofyGang regresa: El nuevo hack que esconde malware para Minecraft
El grupo brasileño LofyGang vuelve tras tres años con LofyStealer, un malware diseñado para robar datos bajo la apariencia de un hack para Minecraft.

El retorno de LofyGang: Una amenaza persistente
Tras un silencio de tres años, el grupo de ciberdelincuencia de origen brasileño conocido como LofyGang ha vuelto a la actividad. Su nueva campaña se centra en el ecosistema de Minecraft, utilizando tácticas de ingeniería social para comprometer a usuarios desprevenidos. Este resurgimiento pone de manifiesto que, al igual que exploramos en Ciberseguridad en crisis: El regreso de viejas tácticas de hack y malware, los grupos criminales suelen reciclar métodos probados para maximizar su impacto.
LofyStealer: El peligro tras el icono
El núcleo de esta campaña es un nuevo stealer denominado LofyStealer (también conocido como GrabBot). Según el informe técnico de la firma ZenoX, el malware se distribuye bajo la apariencia de un software legítimo, específicamente un hack para Minecraft titulado "Slinky".
"El malware utiliza el icono oficial del juego para inducir la ejecución voluntaria por parte del usuario", señalan los expertos de ZenoX.
¿Cómo funciona este ataque?
La estrategia de los atacantes es sencilla pero efectiva, aprovechando el deseo de los jugadores de obtener ventajas competitivas. Una vez que el usuario ejecuta el archivo malicioso, el stealer toma el control, buscando extraer información sensible almacenada en el sistema. A diferencia de un ataque de ransomware, donde el objetivo es cifrar los datos para pedir un rescate, LofyStealer se enfoca exclusivamente en la exfiltración silenciosa de credenciales y datos personales.
La importancia de la vigilancia digital
Este incidente subraya la importancia de mantener una postura de seguridad proactiva. Aunque no siempre estamos ante una vulnerabilidad de día cero, el riesgo radica en la confianza depositada en fuentes de software no verificadas. Para protegerse, los usuarios deben considerar:
- Evitar la descarga de herramientas de terceros que prometen modificaciones no oficiales del juego.
- Mantener el software de seguridad actualizado para detectar comportamientos inusuales.
- Desconfiar de ejecutables que se hacen pasar por aplicaciones populares.
La reaparición de actores como LofyGang nos recuerda que el panorama de amenazas es cíclico. La seguridad digital no es un estado estático, sino una labor continua de educación y prevención frente a quienes buscan explotar el interés por los juegos en línea.
Artículos relacionados
7 de septiembre de 2026
Ciberseguridad: Nueva vulnerabilidad en ScreenConnect facilita ataques
Investigadores detectan una cadena de infección de cuatro etapas que utiliza ScreenConnect para comprometer sistemas mediante scripts maliciosos.
30 de agosto de 2026
Brecha en Manchester Airports Group: el hack que expone 86 GB de datos
El grupo FulcrumSec afirma haber sustraído 86 GB de datos de Manchester Airports Group, revelando información sensible de pasajeros y reservas.
23 de agosto de 2026
Hackers infectan sistemas Android en autos: la nueva vulnerabilidad
Un ataque a la cadena de suministro convierte sistemas multimedia de vehículos Android en parte de una botnet, exponiendo la seguridad de los conductores.
16 de agosto de 2026
AmnesiaStealer: El nuevo hack que compromete la seguridad en macOS
Analizamos AmnesiaStealer, un malware para macOS que permite el control remoto de navegadores y pone en riesgo la privacidad de los usuarios.
Cargando comentarios...