Skip to main content
  1. Home
  2. Videojuegos
  3. Noticias
  4. News

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Add as a preferred source on Google

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Cinder City y sus extraños requisitos para PC: 64GB RAM y RTX 4060
Face, Head, Person

Durante años, los jugadores de PC han bromeado diciendo que los desarrolladores de juegos tratan los requisitos de hardware como una lista de la compra. Quizá Cinder City se tomó esa broma demasiado en serio. Las especificaciones recomendadas del PC que recientemente listan el juego piden la impresionante cifra de 64GB de RAM. Esa cifra está levantando cejas porque casi todo lo demás de la lista parece sorprendentemente... normal.

¿64GB de RAM emparejados con una RTX 4060?

Read more
PS Plus añade Modern Warfare III en julio, y dos juegos que merecen la pena
Firearm, Weapon, Gun

Los suscriptores de PlayStation Plus recibirán una nueva selección para explorar a partir del 7 de julio, y esta encabeza con el nombre más grande que Sony ha puesto en la sección de Juegos Mensuales en mucho tiempo. Call of Duty: Modern Warfare III encabeza la programación de este mes, acompañado por el RPG cooperativo de fantasía For the King II y el RPG de acción retro CrossCode. Los tres juegos estarán disponibles en PS5 y PS4 y seguirán estando disponibles hasta el 3 de agosto.

Un éxito de taquilla con una reputación complicada

Read more
Xbox convertirá tus juegos físicos en licencias digitales permanentes
Book, Publication, Comics

Este 1 de julio, Sony anunció que dejará de fabricar discos físicos para los nuevos títulos de PlayStation a partir de enero de 2028. Parece que Microsoft va en la misma dirección, pero con un enfoque orientado al consumidor: los propietarios de Xbox no tendrán que dejar atrás sus colecciones de discos.

Según Tom Warren de The Verge, Microsoft ha estado trabajando discretamente en una función de disco a digital para Xbox. Se llama Disc2Digital internamente y permite a los jugadores convertir sus juegos físicos en licencias digitales permanentes.

Read more