{"id":15669,"date":"2019-11-15T12:44:49","date_gmt":"2019-11-15T18:44:49","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15669"},"modified":"2019-11-18T08:20:52","modified_gmt":"2019-11-18T14:20:52","slug":"malware-like-cheats","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/malware-like-cheats\/15669\/","title":{"rendered":"Videojuegos: el mundo secreto de las trampas similares al malware"},"content":{"rendered":"<p>\u00bf<em>Fortnite<\/em>? \u00bf<em>Overwatch<\/em>? \u00bf<em>League of Legends<\/em>? Si has o\u00eddo hablar de estos juegos, pero no sabes lo que es un <em>aimbot<\/em> o un <em>wall hack<\/em> (por no hablar del ESP), sigue leyendo para comprender por qu\u00e9 algunas personas se sienten fuera de su medio en competencias, y por qu\u00e9 esto es importante.<\/p>\n<p>En el 2018, la industria de los videojuegos se convirti\u00f3 en uno de los negocios m\u00e1s lucrativos del mundo, ya que generaba m\u00e1s de 43 mil millones de d\u00f3lares en ingresos exclusivamente en Estados Unidos. Alrededor de esta industria se ha expandido todo un ecosistema medi\u00e1tico, pues la emisi\u00f3n de los torneos de <em>eSports<\/em> o deportes electr\u00f3nicos en la televisi\u00f3n por cable atrae a casi 400 millones de espectadores al a\u00f1o y las plataformas de emisi\u00f3n como Twitch y Mixer no dejan de sumar audiencia.<\/p>\n<p>Aunque los estereotipos relacionen con esta pr\u00e1ctica a varones j\u00f3venes y adolescentes, la investigaci\u00f3n de la ESA (Entertainment Software Association) indica que en los Estados Unidos la edad media de los jugadores es de 34 a\u00f1os y que las mujeres representan el 45 % del estudio demogr\u00e1fico. Adem\u00e1s, actualmente, un factor determinante a la hora de decidir qu\u00e9 videojuego comprar es la posibilidad de poder jugar en l\u00ednea, lo que permite que los desarrolladores y distribuidores carguen una tasa de suscripci\u00f3n y brinden a los jugadores una zona de combate en la que poder probar sus habilidades contra los oponentes clasificados.<\/p>\n<p>Las trampas en los videojuegos no son nada nuevo, pero ahora, entre la gran variedad de mejoras de rendimiento en este \u00e1mbito, encontramos trampas que demuestran un compartimiento similar al <em>malware<\/em>, con funciones y t\u00e9cnicas de evasi\u00f3n que compiten con aquellas de las amenazas persistentes avanzadas.<\/p>\n<h2>\u00bfCu\u00e1les son estas trampas y c\u00f3mo afectan a la industria y a otros jugadores?<\/h2>\n<p>En el contexto actual del multijugador masivo y de los juegos en l\u00ednea, las trampas pueden conceder a un jugador cierta ventaja frente a sus rivales. Arruina la diversi\u00f3n y genera p\u00e9rdidas financieras directas (por trampas) e indirecta (por desgaste) a las compa\u00f1\u00edas de videojuegos que, al parecer, no pueden frenarlas.<\/p>\n<p>Las trampas no est\u00e1n clasificadas, pero en general existen dos categor\u00edas en los videojuegos en l\u00ednea: la explotaci\u00f3n de las vulnerabilidades t\u00e9cnicas en el cliente, el servidor, el entorno o el juego y el fraude mediante ataques que comprometen la privacidad o la seguridad de otros jugadores o por manipulaci\u00f3n interna. No sorprende que estas dos suelan ir de la mano.<\/p>\n<h3>Un mercado gris en auge<\/h3>\n<p>Durante a\u00f1os, el robo de art\u00edculos o credenciales en juegos ha tenido lugar incluso en sitios de subastas tan conocidos como eBay. Ahora existen sitios web especializados para la venta de art\u00edculos virtuales en los que los jugadores pueden subir r\u00e1pido de nivel u obtener nuevos objetos. Este mercado incluye talleres clandestinos virtuales en los que otra persona se hace cargo de la cuenta del jugador para realizar tareas aburridas o repetitivas, y eso es solo la punta del iceberg. Adem\u00e1s de la venta de trampas, algunas comunidades en l\u00ednea intercambian y revenden cuentas <em>hackeadas<\/em> para juegos, proveedores de VPN y sitios web de pornograf\u00eda.<\/p>\n<p><strong><a class=\"c-article__image-link\" href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104715\/malware-like-cheats-1.jpg\"><img decoding=\"async\" class=\"alignnone wp-image-29232 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/11\/15115034\/malware-like-cheats-1.jpg\" alt=\"Adem\u00e1s de la venta de trampas, algunas comunidades\u00a0en l\u00ednea intercambian y revenden cuentas hackeadas para juegos, proveedores de VPN y sitios web de pornograf\u00eda.\" width=\"751\" height=\"427\" aria-describedby=\"caption-attachment-29232\"><\/a><\/strong><\/p>\n<p>Una de las trampas m\u00e1s famosas sirve para mostrar la magnitud del mercado: WoWGlider, un <em>bot<\/em> desarrollado por MDY Industries para el juego <em>World of Warcraft<\/em>, que en su apogeo recopil\u00f3 12 millones de jugadores en un mundo virtual. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Glider_(bot)\" target=\"_blank\" rel=\"noopener nofollow\">WoWGlider<\/a> vendi\u00f3 m\u00e1s de 100,000 copias a 25 d\u00f3lares cada una, lo que hizo de esta trampa una empresa multimillonaria.<\/p>\n<p>Al igual que con el <em>ransomware<\/em>, a veces combatir a los creadores de trampas con la ayuda de fuentes legales supone un largo y tedioso proceso bajo las leyes de m\u00e1s de un pa\u00eds y, aunque el resultado inmediato sea positivo para la distribuidora de videojuegos, nada impide que otros individuos asuman el relevo y remplacen r\u00e1pidamente una trampa con otra.<\/p>\n<h3><strong>Surfeando la oleada de expulsiones<\/strong><\/h3>\n<p>En enero del 2019, Valve Corporation, creadora de la plataforma distribuidora digital Steam y de juegos tan famosos como <em>Counter Strike<\/em>, <em>Dota 2<\/em>, etc., vet\u00f3 a m\u00e1s de un mill\u00f3n de cuentas en lo que se conoce como la oleada de prohibiciones (del ingl\u00e9s, <em>ban wave<\/em>) m\u00e1s grande en Steam.<\/p>\n<p>Aun as\u00ed, estas comunidades est\u00e1n plagadas de mensajes que se quejan del aumento en el n\u00famero de tramposos que arruinan el juego.<\/p>\n<p>Valve, comunidad y mercado digital de descargas, registr\u00f3 125 millones de usuarios en el 2018, lo que reafirm\u00f3 su liderazgo como plataforma de distribuci\u00f3n de juegos para PC. Steam ofrece a los anunciantes y desarrolladores un entorno honesto y familiar para rentabilizar sus creaciones.<\/p>\n<p>Una de las funciones que ayudan a Steam a mantener su liderazgo como plataforma de juegos\u00a0en l\u00ednea es el sistema VAC (el sistema antitrampas de Valve), que identifica las trampas instaladas en las computadoras de los usuarios para despu\u00e9s vetarlos. Aunque sea f\u00e1cil obtener una nueva cuenta, si el usuario no ofrece informaci\u00f3n verificable como una tarjeta de cr\u00e9dito o un n\u00famero de tel\u00e9fono, la funcionalidad de la plataforma se reduce enormemente.<\/p>\n<p>No queda claro c\u00f3mo funciona el motor antitrampas, la seguridad por oscuridad parece ser un componente esencial para que los tramposos desconozcan c\u00f3mo se realiza esta detecci\u00f3n. No obstante, una simple b\u00fasqueda en web ha llegado a generar que las soluciones antitrampas proh\u00edban que ciertos jugadores se unan al juego despu\u00e9s de que un an\u00e1lisis de memoria detectara palabras como \u201ctrampa\u201d y activara el protocolo de sospechas. Ante esto, se acus\u00f3 al VAC de Valve de examinar las solicitudes DNS realizadas por el usuario, incluso antes de lanzar cualquier juego desde la plataforma.<\/p>\n<p><strong><a class=\"c-article__image-link\" href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104818\/malware-like-cheats-5.jpg\"><img decoding=\"async\" class=\"alignnone wp-image-29236 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104818\/malware-like-cheats-5.jpg\" alt=\"El VAC monitorea el software y, si detecta Powershell, Sandboxie, Cheat Engine o cualquier otro servicio de la lista negra, prohibir\u00e1 que el jugador se una a la partida en l\u00ednea.\" width=\"1012\" height=\"380\" aria-describedby=\"caption-attachment-29236\"><\/a><\/strong><\/p>\n<p>Las t\u00e1cticas en contra de las trampas incluyen el an\u00e1lisis completo de memoria, el an\u00e1lisis de procesos, la inspecci\u00f3n de c\u00f3digo, etc. Evidentemente, los usuarios se han preocupado por su privacidad cuando han descubierto c\u00f3mo funcionan estos componentes o c\u00f3mo se env\u00eda su informaci\u00f3n a terceros.<\/p>\n<h3><strong>El an\u00e1lisis de las trampas similares al <em>malware<\/em><\/strong><\/h3>\n<p>Al examinar la arquitectura de la red de los juegos en l\u00ednea, el cliente tiene que encargarse de algunos elementos para acelerar el procesamiento y reducir la demora que tiene lugar cuando una acci\u00f3n se env\u00eda al servidor y cuando se recibe y reproduce una respuesta en la pantalla.<\/p>\n<p><strong><a class=\"c-article__image-link\" href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104801\/malware-like-cheats-4.jpg\"><img decoding=\"async\" class=\"alignnone wp-image-29235 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104801\/malware-like-cheats-4.jpg\" alt=\"Un wallhack y un aimbot de un proveedor de trampas que vende suscripciones por un periodo de tiempo para diferentes juegos. Una suscripci\u00f3n mensual puede ascender a los 20 d\u00f3lares y una de por vida, a unos 100 d\u00f3lares.\" width=\"980\" height=\"555\" aria-describedby=\"caption-attachment-29235\"><\/a><\/strong><\/p>\n<p>Esto deja la puerta abierta a las trampas de lado del cliente, en el cual el jugador puede modificar los archivos del juego, las variables de memoria o, incluso, utilizar diferentes <em>drivers<\/em> para la tarjeta gr\u00e1fica con el objetivo de revelar informaci\u00f3n que antes estaba oculta por el cliente de videojuego. Este es el caso de las trampas <em>wallhack<\/em> o ESP (percepci\u00f3n extrasensorial, por sus siglas en ingl\u00e9s), con las que el jugador puede ver a los oponentes a trav\u00e9s de las paredes y demostrar habilidades incre\u00edbles, simplemente por el hecho de disponer de m\u00e1s informaci\u00f3n que el resto de los jugadores.<\/p>\n<p><em>Fortnite<\/em>, un juego de estilo <em>battle royale<\/em> con m\u00e1s de 250 millones de jugadores, detecta la presencia de un depurador en ejecuci\u00f3n cuando el juego se lanza e intenta evitar las actividades de ingenier\u00eda inversa, advirtiendo al usuario sobre ello. Los tramposos m\u00e1s avanzados ahora utilizan <em>rootkits<\/em> que pueden ocultar las modificaciones del juego de los servicios antitrampas. Esto genera un panorama de amenazas din\u00e1mico en el que los desarrolladores del juego necesitan soluciones antitrampas para proteger sus juegos y estas soluciones podr\u00edan detectar tambi\u00e9n un comportamiento <em>rootkit<\/em>. Se trata de una carrera armamentista entre dos fuerzas opuestas, lo cual resulta ir\u00f3nico, pues es similar a muchos videojuegos actuales.<\/p>\n<p><strong><a class=\"c-article__image-link\" href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104733\/malware-like-cheats-2.jpg\"><img decoding=\"async\" class=\"alignnone wp-image-29233 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104733\/malware-like-cheats-2.jpg\" alt=\"Dependiendo del juego y del nivel de personalizaci\u00f3n de la trampa, el precio podr\u00eda exceder f\u00e1cilmente al precio original del juego.\" width=\"1082\" height=\"521\" aria-describedby=\"caption-attachment-29233\"><\/a><\/strong><\/p>\n<h3><strong>Para empezar, las trampas arruinan la diversi\u00f3n de los dem\u00e1s<\/strong><\/h3>\n<p>Las trampas en los videojuegos abarcan un amplio abanico de actividades y motivaciones.<\/p>\n<p>Una econom\u00eda en crecimiento est\u00e1 prosperando en un nicho de mercado, dirigi\u00e9ndose a esos individuos que buscan pagar por servicios, <em>hackeos<\/em>, entrenadores y modificaciones que puedan alterar el nivel de dificultad del juego a su antojo. En ocasiones su comportamiento se justifica internamente cuando el objetivo de la trampa es derrotar al sistema y no a otros jugadores. Las ramificaciones sociales y de comportamiento que afectan a otros jugadores requerir\u00edan otro tipo de estudio; sus consecuencias son evidentes y tienen un impacto directo en los ingresos de empresas leg\u00edtimas y jugadores honestos.<\/p>\n<p>Las estimaciones monetarias de la magnitud de esta econom\u00eda virtual son problem\u00e1ticas, pues el enjuiciamiento legal de casos relevantes revela solo una visi\u00f3n modesta del panorama. Seguramente, el problema es m\u00e1s grande de lo que una gran cantidad de ejemplos representa. La comunidad de la seguridad de la informaci\u00f3n comienza a adoptar un enfoque m\u00e1s proactivo en lo que respecta a la educaci\u00f3n y protecci\u00f3n de los jugadores.<\/p>\n<p><strong><a class=\"c-article__image-link\" href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104745\/malware-like-cheats-3.jpg\"><img decoding=\"async\" class=\"alignnone wp-image-29234 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104745\/malware-like-cheats-3.jpg\" alt=\"Las comunidades est\u00e1n plagadas de mensajes que se quejan del aumento en el n\u00famero de tramposos que arruinan el juego y la reputaci\u00f3n de los desarrolladores.\" width=\"633\" height=\"237\" aria-describedby=\"caption-attachment-29234\"><\/a><\/strong><\/p>\n<p>Brindar a las empresas y usuarios el ambiente de juego limpio que esperan requiere un enfoque multidisciplinario y, as\u00ed como los desarrolladores de juegos pueden no poseer habilidades de seguridad de alto nivel, los profesionales de seguridad pueden no estar familiarizados con el universo del <em>gaming<\/em>.<\/p>\n<p>Los desarrolladores de videojuegos dependen de una variedad de principios comunes para la creaci\u00f3n de entornos convincentes y adictivos a los que no se puedan resistir los jugadores. Los niveles de dise\u00f1o, los caracteres y el sistema de recompensas exigen grandes esfuerzos y har\u00e1n que los jugadores vuelvan por m\u00e1s. Pero las trampas trastocan esta delicada ecuaci\u00f3n.<\/p>\n<p>El problema es que cuando los jugadores dejan de jugar y las comunidades\u00a0en l\u00ednea se vuelven t\u00f3xicas, sufre toda una industria y los trabajadores que dependen de ella.<\/p>\n<h3><strong>No todo es lo que parece<\/strong><\/h3>\n<p>\u201cThe cake is a lie\u201d (en ingl\u00e9s, \u201cLo del pastel es mentira\u201d). En el juego <em>Portal 2<\/em>, un <em>easter egg<\/em> muestra que la recompensa no siempre es real. Esto condensa la esencia del dise\u00f1o del juego conductual en una sencilla frase.<\/p>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-29237 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2019\/11\/13104839\/malware-like-cheats-6.jpg\" alt=\"Portal 2: lo del pastel es mentira.\" width=\"1024\" height=\"576\" aria-describedby=\"caption-attachment-29237\"><\/strong><\/p>\n<p>Las trampas son tan antiguas como la humanidad, aunque a\u00f1adir el componente de la tecnolog\u00eda genera un esquema atractivo en el que estudiar y comprender las consecuencias de este comportamiento a escala masiva. A diario se distribuye un amplio abanico de servicios para la modificaci\u00f3n de juegos, algunos con funciones de <em>malware<\/em>.<\/p>\n<p>La industria del antivirus ya se <a href=\"https:\/\/latam.kaspersky.com\/blog\/anti-cheat-esports\/15395\/\" target=\"_blank\" rel=\"noopener\">ha enfrentado<\/a> al c\u00f3digo ofuscado, ejecutables empaquetados y otras t\u00e9cnicas comunes encontradas en muestras maliciosas que pueden transferirse f\u00e1cilmente al ecosistema del <em>gaming<\/em>. Aunque no todas las trampas se creen por igual o sean maliciosas por naturaleza, la ilegalidad de estas creaciones queda clara incluso antes de tener en cuenta las implicaciones de seguridad y privacidad para los usuarios.<\/p>\n<p><strong>https:\/\/www.kaspersky.com\/blog\/anti-cheat-e-sports\/28553\/<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con m\u00e1s de 2,5 mil millones de jugadores en todo el mundo, no es de extra\u00f1ar que las trampas, los hackeos y las modificaciones en los juegos haya generado una industria multimillonaria.<\/p>\n","protected":false},"author":313,"featured_media":15672,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3525,1045,42,2360,43,3779],"class_list":{"0":"post-15669","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-fortnite","9":"tag-gamers","10":"tag-juegos","11":"tag-jugadores","12":"tag-steam","13":"tag-trampas"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-like-cheats\/15669\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-like-cheats\/16887\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-like-cheats\/14265\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malware-like-cheats\/7236\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-like-cheats\/19880\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-like-cheats\/16906\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-like-cheats\/19597\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-like-cheats\/18235\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-like-cheats\/24073\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-like-cheats\/6687\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-like-cheats\/29231\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-like-cheats\/13972\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-like-cheats\/20520\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/malware-like-cheats\/10485\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-like-cheats\/24804\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-like-cheats\/19369\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-like-cheats\/23646\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-like-cheats\/23491\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/jugadores\/","name":"jugadores"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/313"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15669"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15669\/revisions"}],"predecessor-version":[{"id":15710,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15669\/revisions\/15710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15672"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}