{"id":623414,"date":"2023-02-13T16:14:32","date_gmt":"2023-02-13T16:14:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-crean-modos-de-juego-maliciosos-de-dota-2-para-acceder-en-secreto-a-los-sistemas-de-los-jugadores\/"},"modified":"2023-02-13T16:14:34","modified_gmt":"2023-02-13T16:14:34","slug":"los-piratas-informaticos-crean-modos-de-juego-maliciosos-de-dota-2-para-acceder-en-secreto-a-los-sistemas-de-los-jugadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-crean-modos-de-juego-maliciosos-de-dota-2-para-acceder-en-secreto-a-los-sistemas-de-los-jugadores\/","title":{"rendered":"Los piratas inform\u00e1ticos crean modos de juego maliciosos de Dota 2 para acceder en secreto a los sistemas de los jugadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Pirater\u00eda de juegos\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas desconocido cre\u00f3 modos de juego maliciosos para el videojuego de campo de batalla en l\u00ednea multijugador (MOBA) de Dota 2 que podr\u00eda haberse aprovechado para establecer acceso de puerta trasera a los sistemas de los jugadores.<\/p>\n<p>Los modos explotaron una <a rel=\"nofollow noopener\" href=\"https:\/\/starlabs.sg\/blog\/2022\/12-the-hole-new-world-how-a-small-leak-will-sink-a-great-browser-cve-2021-38003\/\" target=\"_blank\">falla de alta severidad<\/a> en el motor JavaScript V8 rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-38003\" target=\"_blank\">CVE-2021-38003<\/a> (puntaje CVSS: 8.8), que fue explotado como un d\u00eda cero y abordado por Google en octubre de 2021.<\/p>\n<p>&#8220;Dado que V8 no estaba aislado en Dota, el exploit por s\u00ed solo permiti\u00f3 la ejecuci\u00f3n remota de c\u00f3digo contra otros jugadores de Dota&#8221;, investigador de Avast, Jan Vojt\u011b\u0161ek. <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/janvojtesek\/dota-2-under-attack-how-a-v8-bug-was-exploited-in-the-game\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Tras la divulgaci\u00f3n responsable a Valve, el editor del juego <a rel=\"nofollow noopener\" href=\"https:\/\/www.dota2.com\/news\/updates\" target=\"_blank\">correcciones enviadas<\/a> el 12 de enero de 2023, al actualizar la versi\u00f3n de V8.<\/p>\n<p>Los modos de juego son esencialmente <a rel=\"nofollow noopener\" href=\"https:\/\/dota2.fandom.com\/wiki\/Game_modes\" target=\"_blank\">capacidades personalizadas<\/a> que puede aumentar un t\u00edtulo existente u ofrecer un juego completamente nuevo de una manera que se desv\u00eda de las reglas est\u00e1ndar.<\/p>\n<p>Si bien la publicaci\u00f3n de un modo de juego personalizado en la tienda Steam incluye un proceso de investigaci\u00f3n de Valve, los modos de juego maliciosos descubiertos por el proveedor de antivirus lograron pasar desapercibidos.<\/p>\n<p>Estos modos de juego, que desde entonces han sido eliminados, son &#8220;complemento de prueba, por favor, ign\u00f3ralo&#8221;, &#8220;Overdog sin h\u00e9roes molestos&#8221;, &#8220;Pelea de h\u00e9roe personalizada&#8221; y &#8220;Overthrow RTZ Edition X10 XP&#8221;.  Tambi\u00e9n se dice que el actor de amenazas public\u00f3 un quinto modo de juego llamado Brawl en Petah Tiqwa que no inclu\u00eda ning\u00fan c\u00f3digo malicioso.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676304872_769_Los-piratas-informaticos-crean-modos-de-juego-maliciosos-de-Dota.png\" alt=\"\" border=\"0\" data-original-height=\"629\" data-original-width=\"728\"\/><\/div>\n<p>Incrustado dentro de &#8220;test addon plz ignore&#8221; hay un exploit para la falla V8 que podr\u00eda armarse para ejecutar shellcode personalizado.<\/p>\n<p>Los otros tres, por otro lado, adoptan un enfoque m\u00e1s encubierto en el que el c\u00f3digo malicioso est\u00e1 dise\u00f1ado para llegar a un servidor remoto para obtener una carga \u00fatil de JavaScript, que tambi\u00e9n es probable que sea una vulnerabilidad para CVE-2021-38003 desde el el servidor ya no es accesible.<\/p>\n<p>En un escenario de ataque hipot\u00e9tico, un jugador que inicia uno de los modos de juego anteriores podr\u00eda ser atacado por el actor de amenazas para lograr el acceso remoto al host infectado e implementar malware adicional para una mayor explotaci\u00f3n.<\/p>\n<p>No se sabe de inmediato cu\u00e1les fueron los objetivos finales del desarrollador detr\u00e1s de la creaci\u00f3n de los modos de juego, pero es poco probable que sean para fines de investigaci\u00f3n benignos, se\u00f1al\u00f3 Avast.<\/p>\n<p>&#8220;Primero, el atacante no inform\u00f3 la vulnerabilidad a Valve (lo que generalmente se considerar\u00eda algo agradable)&#8221;, dijo Vojt\u011b\u0161ek.  &#8220;En segundo lugar, el atacante trat\u00f3 de ocultar el exploit en una puerta trasera sigilosa&#8221;.<\/p>\n<p>&#8220;Independientemente, tambi\u00e9n es posible que el atacante tampoco tuviera intenciones puramente maliciosas, ya que podr\u00eda decirse que tal atacante podr\u00eda abusar de esta vulnerabilidad con un impacto mucho mayor&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/hackers-create-malicious-dota-2-game.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de febrero de 2023\ue804Ravie Lakshman\u00e1nPirater\u00eda de juegos\/amenaza cibern\u00e9tica Un actor de amenazas desconocido cre\u00f3 modos de juego<\/p>\n","protected":false},"author":1,"featured_media":623415,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11544,4657,4656,4661,4664,9231,59273,4662,6214,2404,3973,4668,4667,36,34681,786,4654,4658,4659,4653,4655,18,6213,4663,2194,4666,4665,5527,4660],"class_list":["post-623414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceder","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-crean","tag-dota","tag-filtracion-de-datos","tag-informaticos","tag-juego","tag-jugadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosos","tag-modos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-secreto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/623414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=623414"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/623414\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/623415"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=623414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=623414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=623414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}