Skip to main content
  1. Casa
  2. Videojuegos
  3. Noticias
  4. News

Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.

Una visión general del hack Genshin Impact.
Tendencia Micro

Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado «mhypro2.sys». Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Recommended Videos

Los investigadores han encontrado pruebas de que los actores de amenazas utilizan esta vulnerabilidad para realizar ataques de ransomware desde julio de 2022. Si bien no está claro cómo los piratas informáticos pueden inicialmente obtener acceso a su objetivo, una vez que están dentro, pueden usar el controlador Genshin Impact para acceder al kernel de la computadora. Un kernel generalmente tiene control total sobre todo lo que sucede en su sistema, por lo que para los actores de amenazas poder acceder a él es desastroso.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers utilizaron «secretsdump», que les ayudó a arrebatar las credenciales de administrador, y «wmiexec», que ejecutó sus comandos de forma remota a través de la propia herramienta de Instrumental de administración de Windows. Estas son herramientas gratuitas y de código abierto de Impacket que cualquiera podría tener en sus manos si quisiera.

Con eso fuera del camino, los actores de amenazas pudieron conectarse al controlador de dominio e implantar archivos maliciosos en la máquina. Uno de estos archivos era un ejecutable llamado «kill_svc.exe» y se usaba para instalar el controlador Genshin Impact. Después de colocar «avg.msi» en el escritorio de la computadora afectada, se transfirieron y ejecutaron cuatro archivos. Al final, el atacante pudo matar completamente el software antivirus de la computadora y transferir la carga útil del ransomware.

Después de algunos contratiempos, los adversarios pudieron cargar completamente el controlador y el ransomware en un recurso compartido de red con el objetivo de una implementación masiva, lo que significa que podrían afectar a más estaciones de trabajo conectadas a la misma red.

https://twitter.com/GossiTheDog/status/1562848838972755968?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1562848838972755968%7Ctwgr%5E16302b68153c7dafea9e1c203e7d34f02ccd51ba%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fgenshin-impact-driver-grants-hackers-access%2F

Según Trend Micro, los desarrolladores de Genshin Impact fueron informados sobre las vulnerabilidades en el módulo del juego ya en 2020. A pesar de eso, el certificado de firma de código todavía está allí, lo que significa que Windows continúa reconociendo el programa como seguro.

Incluso si el proveedor responde a esto y corrige esta falla importante, sus versiones antiguas seguirán siendo internetistas y, por lo tanto, seguirán siendo una amenaza. El investigador de seguridad Kevin Beaumont aconsejó a los usuarios que bloquearan el siguiente hash para defenderse del controlador: 0466e90bf0e83b776ca8716e01d35a8a2e5f96d3.

A partir de ahora, los creadores de Genshin Impact no han respondido a estos hallazgos. Este es solo uno de los muchos ataques cibernéticos recientes, que se han duplicado desde el año pasado, según un nuevo informe.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La filtración confirma que la producción de PlayStation 6 comienza en 2027
Control PS5

¿Qué ha pasado? Una nueva filtración dice que Sony comenzará a construir la PlayStation 6 a principios de 2027 y luego apuntará a un lanzamiento a fines de año.

Moore's Law is Dead, un filtrador de hardware con un historial de filtraciones de PlayStation, dice que ha visto documentos que apuntan a la fabricación en la primera mitad de 2027, con una planificación que comenzó hace unos dos años.

Leer más
Mi hija está fascinada con Leyendas Pokémon Z-A
Una imagen de Leyendas Pokémon Z A.

Mi hija está fascinada con Leyendas Pokémon Z A. Ya antes ha jugado otros videojuegos, pero en consola me parece que es la primera vez que la veo así de interesada. Eso me recordó a mi infancia, cuando empecé a jugar Pokémon Red en 1998, cuando tenía 9 años y se volvió mi obsesión. Ella tiene 7, así que después de verla jugar casi todo el fin de semana pensé en qué la hace estar tan enganchada. El resultado me hace creer que Leyendas Pokémon Z A es el título más amigable de la serie para nuevos jugadores, niños y niñas incluidas.

Es un juego que premia la curiosidad

Leer más
Atención jugadores de PC: la RX 9070 supera a la RTX 5070
RX 9070

¿Qué ha pasado? RX 9070 se enfrentó nuevamente a RTX 5070 con los controladores actuales en 23 juegos a 1440p. El resultado es simple, RX 9070 ahora tiene una ventaja de alrededor del 13% en nativo, por encima de una ventaja de lanzamiento delgada. Ambos cotizan en $ 549.

Hardware Unboxed probado con un barrido de 23 juegos a 1440p en los controladores y parches actuales.

Leer más