Skip to main content
  1. Casa
  2. Videojuegos

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de , y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de istración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los s que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los creadores de Roblox ahora pueden vender merchandising físico en el juego
Roblox

La compra de artículos en el juego no es nada nuevo para Roblox, pero ahora los s pueden comprar merchandising físico real y recibir un artículo de avatar encima de él. Los creadores elegibles pueden agrupar artículos digitales con compras físicas, según el anuncio de Roblox, y abre más vías para que los creadores generen ingresos en el juego.

"Nuestra visión para el futuro de las compras es una experiencia que es más emocionante y social que la experiencia tradicional de compra en línea. En Roblox, puedes explorar tiendas virtuales, probarte ropa y compartir la experiencia con otros", se lee en la publicación. "Esto, naturalmente, genera interés e intención de compra. Ahora estamos dando un paso más allá, cerrando la brecha entre las compras virtuales y las del mundo real al permitir que los s de Roblox compren artículos físicos".

Leer más
Apple aclara: Fortnite NO está bloqueado en el mundo, solo en EE.UU.
Fortnite

Un enredo de aquellos está sucediendo entre la Epic Games Store y Apple, ya que la tienda de aplicaciones quería relanzarse con una actualización en Estados Unidos, algo que los de Cupertino prohibieron, generando una confusión de que Fortnite estaba bloqueado en todo el mundo en el ecosistema iOS.

Apple aclaró hoy que no ha bloqueado a Epic Games para que no actualice la aplicación Fortnite de iOS en la Unión Europea, pero no planea permitir que Epic Games ofrezca Fortnite en la App Store de los Estados Unidos en este momento.

Leer más
James Earl Jones le cedió su voz al Darth Vader de Fortnite que ahora habla contigo
Fortnite-Darth Vader

La familia del legendario actor James Earl Jones tuvo siempre muy claro que la única manera de preservar la memoria del interprete era a través de la IA, para que pudiera hablar eternamente a través de sus personajes, como quizás el más legendario al que le prestó la voz: Darth Vader.

Y Fortnite ahora está ayudando a cumplir ese sueño, ya que el Lord Sith estará presente en modo de IA conversacional con los jugadores.

Leer más