Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Nintendo quiere que los fanáticos corran un millón de vueltas en Mario Kart 8
Mario Kart 8

Si bien el próximo Mario Kart se encuentra entre los juegos más esperados de Nintendo Switch 2, Mario Kart 8 Deluxe aún no está listo para entregar el trofeo. Para celebrar el Día de Mario (10 de marzo), Nintendo invita a los fans a participar en un evento de la comunidad para completar un millón de vueltas en sus diversos circuitos. Tienes entre el 7 y el 17 de marzo para hacer esto, y Nintendo incluso está regalando una prueba de 14 días de Nintendo Switch Online para que los fanáticos puedan participar.
El premio por quemar goma alrededor de las pistas es de hasta 310 puntos de platino. También es fácil unirse; todo lo que tienes que hacer es iniciar Mario Kart 8 Deluxe durante la ventana del evento y seleccionar Juego en línea > Torneos > Buscar por código. Ingrese 1152-2501-4827 y comience a correr.
Tendrás que jugar en línea con otros corredores para esto, pero eso funciona a tu favor. Las vueltas se cuentan en función del número de jugadores en una carrera, por lo que una carrera de tres vueltas con 12 jugadores contaría como 36 vueltas totales. Según esa métrica, no tardará mucho en llegar al millón, especialmente si juegas en el Baby Park de siete vueltas o en uno de los circuitos de vueltas más altas.

Nintendo

Leer más
Sony lanza una nueva actualización: tras 19 años para la PS3
Las mejores consolas de videojuegos de la historia

Una verdadera sorpresa está dando a los usuarios Sony, ya que está enviando una nueva actualización, pero para la consola más inesperada: la PS3.
Según indica el sitio Eurogamer, este "update" tras 19 años, sería para aprovechar la reproducción de películas Blu-ray.
La actualización de software del sistema 4.92 mejora el rendimiento del sistema, según las notas del parche, y también renueva la clave de cifrado del reproductor de Blu-ray para permitir la reproducción de discos.

Las actualizaciones de este tipo son anuales, ya que la clave de cifrado del Sistema de contenido de acceso avanzado (AACS) caduca regularmente: es una tecnología de protección de derechos de autor que requiere que se configure una clave tanto en el disco como en la consola para reproducir nuevas películas.
La clave también existe en PS4 y PS5, pero según los manuales de la consola, la clave de cifrado se renueva automáticamente, pero en PS3 debe hacerse en una actualización del sistema.
Se vendieron más de 87,4 millones de consolas PS3 hasta marzo de 2017.
 

Leer más
EA Sports FC 25 tiene los primeros hinchas que aparecerán en el juego
ea sports fc 25 super fans

Por primera vez en la historia de la franquicia, EA SPORTS FC celebra a los “SuperFans” más acérrimos del fútbol de alrededor del mundo sumándolos en FC25.

La idea surgió para homenajear al jugador número 12, el que hace tantos sacrificios por estar en las buenas y en las malas con su equipo o selección.
Para EA Sports FC 25 es una búsqueda global por los fans más apasionados y dedicados para inmortalizarlos dentro del juego, ubicados en las gradas del hogar virtual del estadio de su club.
El primer grupo de SuperFans encabezará los esfuerzos de EA SPORTS FC por conectar a los y las fans, y acercarlos a sus clubes dentro del juego. EA SPORTS FC se asoció con los cuatro clubes globales que figuran a continuación, quienes son reconocidos por sus increíbles hinchas para seleccionar personalmente a los y las fans con historias únicas que poseen esa mentalidad de dar todo “Por el Club”, y en definitiva definir lo que significa ser un SuperFan.
Los cuatro fans serán agregados a FC 25 más tarde este mes y aparecerán en el estadio de su club como un hincha en la sección principal.
Los equipos que tendrán por ahora afortunados Super Fans:

Leer más