Skip to main content
  1. Home
  2. Videojuegos
  3. Noticias
  4. News

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Stranger Things llega como gran parche de Microsoft Flight Simulator
Aircraft, Helicopter, Transportation

Netflix y Microsoft han anunciado una colaboración que llevará el universo de "Stranger Things" al simulador de vuelo más inmersivo del mercado. A partir de ahora, los jugadores podrán explorar Hawkins desde una perspectiva completamente nueva: pilotando helicópteros sobre la icónica ciudad del show.

La expansión permite a los usuarios experimentar diversos puntos de referencia de la serie, incluyendo el Palace Arcade, Family Video, Lovers Lake y los sinuosos caminos residenciales que han definido la atmósfera de la producción.

Read more
GTA 6: estos son los autos que verás sí o sí
Adult, Male, Man

A pesar de su retraso y de que los usuarios están sumamente ansiosos por el lanzamiento de GTA 6, hay algo que podemos dar casi como un hecho, la lista de autos que sí o sí saldrán en el juego de Rockstar Games el 26 de mayo de 2026.

Los dos tráilers oficiales de GTA VI han revelado una impresionante lista de vehículos, tanto de lujo como de uso diario. La lista confirma que Rockstar no ha escatimado en detalles a la hora de recrear el mundo automotriz de Vice City.

Read more
PlayStation 2025 Wrap-Up: Sony lanza su resumen anual
Cross, Symbol, Plate

Desde este lunes 9 de diciembre, los usuarios de PlayStation 4 y PlayStation 5 pueden sumergirse en una experiencia personalizada que resume cada momento de su viaje gaming en 2025. El PlayStation 2025 Wrap-Up, disponible hasta el 8 de enero de 2026, representa un fenómeno que ha trascendido el simple entretenimiento estadístico: se ha convertido en un ritual digital anual que celebra cómo los jugadores pasan su tiempo libre.​

Sony ha anunciado que para acceder a esta experiencia, los usuarios únicamente necesitan visitar la página oficial del PlayStation 2025 Wrap-Up, iniciar sesión con sus credenciales de PlayStation Network y explorar un compendio exhaustivo de métricas personales. Sin embargo, no todas las cuentas califican automáticamente. El criterio fundamental que Sony estableció es que el usuario debe haber acumulado al menos 10 horas de juego entre el 1 de enero y el 31 de diciembre de 2025 en cualquiera de sus consolas.​

Read more