Skip to main content

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

If you're a business and you run MDE or the like, I recommend blocking this hash, it's the vulnerable driver.
509628b6d16d2428031311d7bd2add8d5f5160e9ecc0cd909f1e82bbbb3234d6

It load straight away on Windows 11 with TPM and all that, the problem has been ignored.

— Cloudflare Support Hate (@GossiTheDog) August 25, 2022

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
EA Sports FC 25 renueva acuerdo con el fútbol argentino
ea sports fc 25 acuerdo futbol argentino lpf argentina

Electronic Arts  y la Liga Profesional de Fútbol (LPF) de Argentina renovaron los acuerdos de su licencia multianual, comenzando con EA SPORTS FC 25 y la nueva temporada de EA SPORTS FC Mobile.

En un avance destacado, EA SPORTS FC también se convierte en patrocinador de la LPF como Sponsor Oficial durante las competencias de la LPF 2024 y 2025. La liga trabajará de la mano con EA SPORTS FC durante toda la temporada para generar experiencias del día de partido en las áreas fan zone de los clubes o de la liga, y presentarán contenido dentro del juego dedicado a LPF, difuminando una vez más las líneas entre el mundo real y virtual del futbol.

Leer más
PUBG MOBILE y Lamborghini se unen para la acción a alta velocidad
pubg mobile lamborghini

PUBG MOBILE, uno de los juegos para móviles más populares del mundo, anunció su renovada colaboración con Automobili Lamborghini, el icónico fabricante italiano de autos deportivos famoso por sus vehículos lujosos y de alto rendimiento.

A partir de hoy y hasta el 9 de septiembre, los jugadores de PUBG MOBILE tendrán la oportunidad de experimentar el regreso de cuatro modelos icónicos de Lamborghini: el Aventador SVJ, Estoque, Urus y Centenario, junto con la introducción de un modelo único en su clase, el Lamborghini INVENCIBLE. Disponible en dos impresionantes combinaciones de colores, Rosso Efesto y Nebula Drift, este modelo de edición limitada está preparado para ofrecer una experiencia de conducción inigualable, que permitirá a los jugadores dominar los campos de batalla con elegancia.

Leer más
¿Te gusta Uncharted? Aquí tienes 5 juegos similares para jugar en PC
Uncharted 4

La saga Uncharted, protagonizada por Nathan Drake, ha ganado un lugar especial en el corazón de muchos jugadores gracias a su mezcla de aventura cinematográfica, acción dinámica y exploración. Si eres parte de este grupo, probablemente quieras disfrutar de títulos que capturen ese mismo espíritu. En ese caso, estás en el lugar correcto. Aquí tienes cinco juegos similares a Uncharted, con narrativas envolventes y entornos exóticos, que puedes disfrutar en PC.
Tomb Raider (Reboot de 2013 y secuelas)
Tomb Raider - 2013 - Trailer Español - Full HD

La serie Tomb Raider es, sin duda, una de las más cercanas a Uncharted en términos de estilo de juego. El reboot de 2013 y sus secuelas, Rise of the Tomb Raider y Shadow of the Tomb Raider, ofrecen una experiencia de juego muy similar, centrada en la acción, la exploración y la resolución de acertijos. Al igual que Uncharted, estos juegos te insertan en entornos exóticos y peligrosos, donde tendrás que enfrentarte a enemigos, superar desafíos y descubrir antiguos secretos.

Leer más