Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

If you're a business and you run MDE or the like, I recommend blocking this hash, it's the vulnerable driver.
509628b6d16d2428031311d7bd2add8d5f5160e9ecc0cd909f1e82bbbb3234d6

It load straight away on Windows 11 with TPM and all that, the problem has been ignored.

— Cloudflare Support Hate (@GossiTheDog) August 25, 2022

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Julio en PS Plus incluye un éxito multijugador viral
ps plus julio 2024

Entretenimiento interactivo de Sony
Sony reveló los tres juegos que los suscriptores de PS Plus Essential pueden esperar obtener sin costo adicional este mes de julio. Lo más destacado del mes es Among Us, un popular juego multijugador de deducción social que se ha mantenido popular desde que se hizo viral en 2020. Borderlands 3 y NHL 24 tampoco están nada mal.

Probablemente al menos hayas oído hablar de Among Us a estas alturas. Es un juego de deducción social en el que grupos de compañeros de tripulación deben trabajar para completar varias tareas en un mapa y evitar ser asesinados en secreto por un impostor entre ellos. Among Us es un motor para debates furiosos, puñaladas por la espalda y momentos multijugador memorables. Se convirtió en una sensación viral en 2020, ya que la gente buscaba un juego multijugador como este durante la pandemia de COVID-19. Casi cuatro años después, Among Us sigue siendo muy divertido e incluso tendrá una serie de televisión.

Leer más
Ahora puedes jugar al Resident Evil original en PC en todo su esplendor retro
jugar resident evil original pc

Capcom
Capcom ha hecho que sea fácil experimentar los títulos más antiguos de Resident Evil con la ayuda de sus muchos remakes recientes, pero la mayoría de las veces no tenías suerte en las plataformas modernas si querías jugar las versiones originales de esos títulos. Bueno, la tienda de juegos de PC GOG anunció el miércoles que pronto podrás jugar los primeros tres juegos de Resident Evil en sus formas (en su mayoría) originales.

En este momento, sin embargo, solo Resident Evil está disponible. Por $ 10, puede jugar el icónico juego de terror de supervivencia de 1997 con solo algunas mejoras en la calidad de vida para que funcione bien en su PC con Windows 10 u 11. La versión de GOG realiza algunos cambios muy pequeños en la jugabilidad, incluida la mejora de la sincronización de las escenas y facilita la salida del juego, y ahora tiene soporte para la mayoría de los controladores modernos.

Leer más
Steam finalmente te permitirá grabar tu juego, incluso en Steam Deck
steam te permitira grabar juego

Válvula
Steam, el popular lanzador de juegos y tienda administrado por Valve, finalmente está probando una función que permitiría a los jugadores grabar clips de juego directamente desde la aplicación Steam.

Anunció la "Beta de grabación de juegos" en un blog de eventos de desarrollo de Steamworks y con una página web dedicada el miércoles por la tarde. La esencia de la grabación de juegos de Steam es que los jugadores podrán grabar imágenes de sí mismos jugando un juego en segundo plano mientras usan Steam. Esto tiene múltiples usos. Usando la superposición de Steam, los jugadores podrán reproducir clips de juego que acaban de capturar y encontrar "momentos clave" de su tiempo de juego a través de marcadores de eventos en algo que Valve llama la línea de tiempo de Steam.

Leer más