Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La Nintendo Switch 2 podría solucionar un problema mayúsculo
nintendo switch 2 podria solucionar problema mayusculo

Han surgido más detalles de la filtración de Nintendo Switch 2 a principios de esta semana, y lo más emocionante de todo es que la consola podría anunciarse tan pronto como en enero. The Verge habló con el usuario de Reddit u/NextHandheld y convenció al medio de que sus pruebas eran legítimas y que vale la pena prestar atención a esta filtración.

Nintendo originalmente prometió revelar el sucesor de Nintendo Switch para el 31 de marzo de 2025, y la compañía prometió que sería compatible con los títulos de Nintendo Switch. Después de las filtraciones de u/NextHandheld, hemos podido reunir un poco más de información.

Leer más
Sega podría lanzar su propio servicio de suscripción de juegos
sega servicio suscripcion juegos sonic

Entre Xbox Game Pass, PlayStation Plus e incluso Nintendo Switch Online, parece que cada empresa tiene su propia suscripción. Si a esto le añadimos Ubisoft+, EA Play y muchas otras compañías, tenemos una auténtica batalla campal. Ahora, el nuevo presidente de Sega, Shuji Utsumi, dice que la querida compañía está considerando una oferta similar, aunque se mantuvo hermético sobre los detalles.

En una entrevista con la BBC, Utsumi dijo: "Estamos pensando algo, y discutiendo algo, que no podemos revelar en este momento", dijo. La declaración siguió a Utsumi diciendo que los servicios de suscripción eran "muy interesantes".

Leer más
Puedes jugar a la demo original de Halo de 1999 por primera vez
halo puedes jugar demo original 1999

La franquicia Halo ha existido durante mucho tiempo, pero nunca antes habíamos visto una filtración tan grande. Más de 25 años de contenido de Halo se ha filtrado en Internet, incluida una versión jugable del juego desde antes de que fuera un juego de disparos en primera persona.

Halo Studios, anteriormente 343 Industries, ha estado trabajando con el equipo de modding Digsite desde el verano pasado para revisar los archivos del juego y traer de vuelta el contenido que no había salido de la sala de edición, según Video Games Chronicle. El lanzamiento el mes pasado de la demo de Halo 2 E3 2003 fue el resultado de este proyecto.

Leer más