Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El último monitor de Asus es una delicia para los gamers
monitor asus rog strix proart

Asus acaba de anunciar varios monitores nuevos, algunos de los cuales podrían terminar en nuestra lista de los mejores monitores para juegos el próximo año. Algunas de las selecciones más interesantes incluyen el ROG Strix XG32UCG, que te permite elegir entre 4K y 1080p según el juego que quieras jugar. También hay una nueva pantalla ProArt con un impresionante panel 6K, con una densidad de píxeles máxima de solo 32 pulgadas.

El ROG Strix despertó mi interés. No es el primer monitor de modo dual de Asus. Ya hemos tenido la oportunidad de revisar el ROG Swift PG32UCDP, que también es una pantalla de modo dual, pero ha traído algunos cambios. Para empezar, la incursión anterior en la frecuencia de actualización y resolución ajustables fue un monitor OLED, y este tiene un panel Fast IPS.

Leer más
Indiana Jones y el Gran Círculo demuestra que Nvidia está equivocada
Indiana

Nvidia se equivocó, e Indiana Jones y el Gran Círculo es prueba de ello. A pesar de ser un juego patrocinado por Nvidia debido a su uso de trazado de rayos completo, que se dice que llegará el 9 de diciembre, varias de las mejores tarjetas gráficas de Nvidia luchan por mantener una velocidad de fotogramas jugable en el juego, y eso se reduce en gran medida a la VRAM.

Computer Base probó una franja de GPU en el juego en varias configuraciones y resoluciones, y surgió una tendencia consistente. Las GPU con menos de 12 GB de VRAM ni siquiera podían mantener 30 fotogramas por segundo (fps) en el juego. Eso llevó a algunas comparaciones salvajes, como se puede ver en el gráfico a continuación. La Intel Arc A770, por ejemplo, que es una tarjeta gráfica de 1080p centrada en el presupuesto, supera a la RTX 3080, que fue la campeona del 4K cuando se lanzó. ¿Por qué? La A770 tiene 16 GB de VRAM, mientras que la RTX 3080 tiene 10 GB.
Base de la computadora
Con las últimas GPU de Nvidia, la compañía se enfrentó a un retroceso debido a que muchas de las tarjetas de gama baja sólo contaban con 8 GB de VRAM. Nvidia defendió esta posición, particularmente en tarjetas como la RTX 4060 Ti, alegando que 8 GB eran suficientes para satisfacer las demandas de los juegos modernos si se combinaban con una interfaz de memoria más rápida. La actuación en Indiana Jones y el gran círculo sugiere algo diferente.

Leer más
Fortnite se enfrenta a la reacción violenta de la comunidad
fortnite reaccion violenta comunidad bot og

El reciente lanzamiento de Fortnite OG hizo que el título de Battle Royale volviera a la cima de las listas de éxitos, no es que realmente aflojara el estrangulamiento que tiene sobre la comunidad de jugadores, y luego el lanzamiento del modo en primera persona del juego avivó aún más las llamas. Sin embargo, un cambio reciente no es tan bienvenido. Fortnite compartió recientemente una publicación en X que detalla la adición del modo Dúos, así como "mejoras en el emparejamiento en todas las listas de reproducción de Fortnite OG". Eso no suena como una señal de alerta... hasta que leas la sección de comentarios de la publicación.

Las listas de reproducción de Fortnite OG acaban de recibir bots, y los jugadores están tomando ese cambio tan bien como tomaron la adición del modo Sin construcción. En otras palabras, creó una gran controversia. Los nuevos bots no son demasiado agresivos, y ahí radica el problema: no presentan ningún desafío. Las quejas de los jugadores son que los bots se mueven lentamente, toman decisiones que hacen que los maten y mucho más, según PCGamesN.

Leer más