Estamos emitiendo un anuncio importante sobre el reciente compromiso de CurseForge (CF) que nos ha llamado la atención. En Minecraft Shader, nuestra principal preocupación es la seguridad de nuestros usuarios, y queremos asegurarnos de que tenga la información más actualizada para protegerse.
Recientemente, se descubrió que se produjo una brecha de seguridad en CurseForge, lo que podría afectar las cuentas de los usuarios y las descargas de mods. Entendemos la gravedad de esta situación y estamos investigando activamente el alcance de la infracción. Nuestro equipo está trabajando diligentemente para abordar el problema y tomar las medidas necesarias para asegurar la plataforma.
¿Cómo saber si ya estás infectado?
1. Para verificar si hay infecciones existentes en su sistema, siga los pasos que se describen a continuación:
- Descargue la herramienta de detección desde esta ubicación [ enlace a la herramienta ].
- Se puede acceder al proyecto GitHub de la herramienta aquí [ enlace al proyecto GitHub ].
- Ejecute la herramienta de detección descargada en su computadora. Esta herramienta escaneará su sistema y generará una lista de archivos detectados.
- Salida de ejemplo:

2.Si la herramienta de detección identifica alguna infección, asegúrese de que los archivos ocultos se muestren en su sistema. Para hacer esto en Windows, vaya a la parte superior de la ventana del Explorador de archivos (cualquier carpeta abierta), haga clic en “Ver” y luego marque la opción “Elementos ocultos”.
3.A continuación, navegue manualmente a cada ubicación de archivo mencionada en los resultados de la detección y elimine esos archivos. En concreto, busca la carpeta “Microsoft Edge” (con un espacio en el nombre) y bórrala. Tenga en cuenta que la carpeta Edge legítima no tiene un espacio en su nombre.
Además de estos pasos, si se descubre que está infectado, le recomendamos encarecidamente que tome más precauciones:
- Ejecute herramientas de escaneo de malware independientes en su sistema para garantizar una detección y eliminación completas.
- Cambie las contraseñas importantes que ha utilizado en su sistema como medida de seguridad adicional.
Para detectar archivos mods/Jar inactivos u otros infectados, siga los pasos a continuación:
- Después de completar los pasos anteriores, ejecute la herramienta de análisis de malware Jar. Puede acceder a la herramienta desde este enlace [ enlace a la herramienta ]. La página GitHub de la herramienta está disponible aquí [ enlace al proyecto GitHub ].
- Ejecute la herramienta de análisis de malware Jar incluso si no se encontró infectado en el paso anterior.
- Use la herramienta para escanear todas las carpetas que contienen Minecraft mod Jars instalado en su sistema.
- Haga clic en “Examinar” y seleccione una carpeta que contenga los archivos Jar, luego haga clic en “Escanear”.
- Esto verificará la carpeta seleccionada y sus subcarpetas en busca de archivos infectados.
Si la herramienta de escaneo detecta algún archivo infectado, se mostrará un mensaje indicando su presencia. En tales casos, elimine los archivos Jar identificados según corresponda. Asegúrese de cubrir todas las carpetas de su sistema que contengan Mods/Packs para Minecraft.
Al seguir estos pasos, puede detectar y eliminar de manera proactiva cualquier posible infección en su sistema, lo que garantiza un entorno más seguro para su juego de Minecraft.

Lista actualizada de mods infectados confirmados
Lista de mods confirmados que fueron infectados pero ahora han sido corregidos.
- Barriles enterrados
- Sky Villages [Forja/Tela]
- simplemente casas
- Cuando surgen las mazmorras -Forja/Tela
- Núcleo Skyblock
- Prominencia [FORJA]
- MC medieval [FORJA] – MMC3
- Mejor MC [FORJA] – BMC3
Proyectos que están infectados y eliminados permanentemente:
- Despertar del gólem
- Mundos fanerozoicos
- Autotransmisión
- Conservador de museo avanzado
- Integraciones de Vault (corrección de errores) * Nota: no son las integraciones de Modpack Vault
- Títulos asombrosos
- dungeonx * Nota – No DungeonZ
- RefugioElytra
- Editor de entidades de visualización
- El evento personalizado del evento Nexus
- SimpleCosecha
- McRecompensas
- Más y mineral avanzado
- Alimentos fáciles de personalizar
- Compatibilidad con cuerdas elásticas AntiCommandSpam
- UltimateLevels
- AntiRedstoneCrash
- complemento de hidratación
- Sin VPN
- Complemento de permiso de fragmento
- Informe Anti Chat
- Armas adicionales+
- UVision MEJORADO (solo paquete de servidor)
- Servidor UVision (solo paquete de servidor)
- UVision LITE (solo paquete de servidor)
- Crear: generadores diésel y de aceite
- Mod Ultra Espadas
- Marcos simples
- AntiCrashXXL
- Skelegram: ¡el complemento Skript Telegram!
Si tiene alguno de los modpacks mencionados anteriormente, le recomendamos encarecidamente que se asegure de tener instalada la última versión del modpack. Se han puesto a disposición las correcciones necesarias y se han eliminado todos los archivos infectados.
¿Cómo proteger su cuenta de CurseForge?
A la luz de este evento, recomendamos encarecidamente a todos los usuarios que hayan descargado mods de CurseForge entre las fechas de [intervalo de fechas específico] que tomen medidas de inmediato. Estos son los pasos recomendados:
- Cambie sus contraseñas : es crucial cambiar la contraseña de su cuenta de CurseForge inmediatamente. Además, si ha utilizado la misma contraseña para otras plataformas o servicios, le recomendamos que también cambie esas contraseñas para mantener la seguridad de la cuenta en todas sus actividades en línea.
- Ejecute análisis antivirus : Realice un análisis exhaustivo de su computadora o dispositivo utilizando un software antivirus confiable para detectar y eliminar cualquier malware o virus potencial que pueda haberse descargado junto con las modificaciones comprometidas.
- Tenga cuidado con las actividades sospechosas : permanezca atento a cualquier actividad inusual o sospechosa relacionada con su cuenta de CurseForge, como acceso no autorizado, cambios desconocidos en la configuración o descargas de modificaciones desconocidas. Si nota algo sospechoso, informe inmediatamente al equipo de soporte de Prism Launcher.
- Habilite la autenticación de dos factores (2FA) : si está disponible, habilite la autenticación de dos factores para su cuenta de CurseForge. Esto agrega una capa adicional de seguridad al requerir un código de verificación además de su contraseña para acceder a la cuenta.