Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Apple quiere crear un Discord para juegos móviles
apple arcade discord juegos moviles

Los juegos móviles ya no son lo que eran. Si bien todos podemos recordar con cariño los días en que jugábamos a Snake en un viejo e indestructible Nokia, plataformas como Apple Arcade han revolucionado los juegos sobre la marcha. Ahora puedes hacer mucho más que jugar a ser tontos y perder el tiempo; hay una letanía de juegos adictivos y fascinantes que están a la par con las consolas y la PC en términos de rendimiento. Y ahora parece que Apple ha puesto su mirada en tratar de crear una experiencia similar a Discord.

Los detalles sobre esto son cortesía de 9to5Mac, que cita "fuentes confiables familiarizadas con el asunto". Eso no es mucho para continuar, por lo que está bien ser algo escéptico con las noticias, que se centran en una nueva aplicación que se dice que combina funciones de la App Store y el Game Center, así como funciones de chat, en un solo lugar.

Leer más
Cómo unirse a la beta abierta de Monster Hunter Wilds
Monster Hunters Wilds

¡La caza está a punto de comenzar! Monster Hunter Wilds llegará a principios de 2025, pero Capcom quiere que pruebes la acción con una beta abierta, así como la oportunidad de ganar una recompensa especial que reclamar una vez que se lance el juego completo. Esta prueba estará disponible en todas las plataformas, pero un grupo específico puede acceder a ella un poco antes que nadie. Vamos a hincarle el diente a cómo puedes unirte a esta beta, cuándo comienza y qué contiene, y qué recompensas obtienes por participar. Como todas las mejores betas, podrás llevar tu progreso al juego principal.
Cómo unirse a la beta abierta de Monster Hunter Wilds
Capcom
La beta abierta de Monster Hunter Wilds solo requiere que tengas la edad suficiente para jugar el juego según las calificaciones de tu país y que tengas una PlayStation 5, Xbox Series X/S o PC capaz de ejecutar el juego en Steam.

Si lo tienes solucionado, simplemente ve a este sitio web para encontrar un enlace a cada una de las tiendas donde puedes descargar la beta una vez que comiencen las precargas.

Leer más
F1 24 celebra el legado de Ayrton Senna con edición especial
f1 24 ayrton senna

EA SPORTS anuncia la segunda parte de su tercera temporada de contenido para F1 24, el juego oficial del FIA Formula One World Championship. Una serie especial de eventos de McLaren por el aniversario número 30 de Senna estará disponible hasta el 11 de noviembre con diversos y emocionantes desafíos dentro del juego, y recompensas exclusivas que brindan tributo al legendario Ayrton Senna y su impacto en el mundo del automovilismo.

Esta serie especial presenta tres desafíos únicos que invitan a los jugadores a interactuar con el legado de Senna mientras conducen el futuro de la Fórmula 1. Incluye un Escenario de Carrera que recrea el mismo problema de la caja de cambios que enfrentó Senna al ganar el Gran Premio de Brasil en 1991, asimismo y por primera vez, los fans pueden realizar una Desafío de Carrera Profesional como un corredor ícono, subiéndose al McLaren de 2024 como Senna, y por último, un nuevo Desafío Profesional con el corredor junior de McLaren y la estrella brasileña de F2, Gabriel Bortoleto.

Leer más