Ciberseguridad en los videojuegos - T3chfest 2018

Pablo Fernández Burgueño
Pablo Fernández BurgueñoAbogado y fundador en Abanlex y NevTrace
Ciberseguridad en los
videojuegos
Pablo Fernández Burgueño - @Pablofb
Pablo Fdez. Burgueño
Twitter: @Pablofb
Blog: Pablofb.com
• Jurista especializado en videojuegos
• Ciberseguridad y privacidad
• Protección de datos
• Captación y uso de imágenes
• Derechos de autor
• Realidad virtual, aumentada y mixta
1. Un poco de ransomware para empezar
Rensenware
What the HELL??
• Malware Ransomware
• Similar a WannaCry
• Cifra los archivos
• ¿Cómo recuperar el contenido?
• Pásate el juego en nivel lunático y
• Logra al menos 200 MM de puntos
Ciberseguridad en los videojuegos - T3chfest 2018
Ciberseguridad en los videojuegos - T3chfest 2018
Ciberseguridad en los videojuegos - T3chfest 2018
https://github.com/0x00000FF/rensenware_force/releases
Descifrado manual o forzado
2. DRM y sistemas antipiratería
Sistemas anti-pirateríaMás info: Los métodos contra la copia más originales y llamativos de los videojuegos
Flight Simulator
DRM con Malware para extraer contraseñas
Holy Grail (como PS4HEN) ya para PS4-4.55
3. ¿¿Sexo en juegos para menores??
Adult Swine afecta videojuegos
en la Google Play Store
• Muestra contenido porno, facilita malware
• Pide datos personales
• Videojuegos afectados:
• McQueen Car Racing Game
• Five Nights Survival Craft
• Y otras 58 apps
Más info: Google elimina 60 apps de Play Store por contener anuncios pornográficos
4. Sustracción de cuentas, oro y dinero virtual
Imagen cedida por Warkentien2
Mercado negro de cuentas
del World of Warcraft
• Mercado negro de:
• Cuentas de usuario
• Datos personales
• Oro y monedas virtuales
• Armas virtuales
• Caso real:
• 11.000 cuentas del WoW
• Botín de 10.800 $
• 2 años de cárcel + multa
Más info: Condenadas diez personas en China por apoderarse de cuentas de
'World of Warcraft'
Devious Vulnerability en Discord
• Sustrae credenciales de usuarios de Roblox
• Extrae monedas virtuales
• Cambia las monedas virtuales por dinero real
Más info: How Chat App Discord Is Abused by Cybercriminals to Attack ROBLOX Players
Malware Joao en juegos de
Aeria Games descargados de
páginas no oficiales
• Ejecuta la librería maliciosa mskdbe.dll
• Acciones: Backdoor, espionaje, DDoS…
• Más info: Nueva amenaza para gamers: el malware Joao está presente en Latinoamérica
Con 11 años, crea malware para extraer credenciales de
Runescape (que se enviaban a su e-mail personal XD)
5. Malware a través de los videojuegos
Malware
si mueres en el Counter Strike
• Juegos afectados:
• Half Life
• Portal
• Counter Strike
• Team Fortress
• Denominadores comunes:
motor Source y mods
• Descubierto: error grave en
el motor gráfico
• La animación de muerte
activaba instalación del virus
Más info: Arreglado el bug Valve que hackeaba al morir en el Counter Strike
Malware para
Minecraft en tu móvil
• App parace oficial
• El usuario la instala
• La app pide permisos para:
• Conectividad
• GPS
• Notificaciones
• WiFi
• Acceso a la memoria
• Funciones del malware:
• Extracción de datos
• Botnet para DDoS
Más info: Cuidado con el malware si usas Minecraft en tu móvil
Malware para
Hearthstone: Heroes of Warcraft
• Exe para ventaja estratégica
• Trojan.Coinbitclip
• Cebo: oro y polvo arcano
• Extrae claves bitcoin
• Backdoor.Breut
• Cebo: rastreador de mazos
• Keylogger
• Sustrae contraseñas
• Habilita la webcam
Más info: Hearthstone add-ons, cheating
tools come with data-stealing malware
6. Consejos para (desarrolladores y) videojugadores
Consejos para
videojugadores
1. SO y software original
2. Mantén los programas actualizados
3. Antivirus oficial con módulo anti-ransomware
4. Descarga videojuegos desde páginas oficiales
5. Usa contraseñas distintas y seguras
6. Activa el doble factor de autenticación
7. Ojo con la ingeniería social. No confíes en nadie
8. Agrega a amigos con cautela. No confíes en nadie
9. Cierra tus sesiones al terminar
Gracias por la atención
Pablo Fernández Burgueño
@pablofb
pablo@pablofb.com www.pablofb.com
1 de 27

Recomendados

Virus informaticos por
Virus informaticosVirus informaticos
Virus informaticosFerchoTorres12
44 vistas6 diapositivas
Seguridad informatica por
Seguridad informaticaSeguridad informatica
Seguridad informaticasimonmesacsj
119 vistas9 diapositivas
Pablo González y Francisco Ramirez - Anatomy of a modern malware. How easy th... por
Pablo González y Francisco Ramirez - Anatomy of a modern malware. How easy th...Pablo González y Francisco Ramirez - Anatomy of a modern malware. How easy th...
Pablo González y Francisco Ramirez - Anatomy of a modern malware. How easy th...RootedCON
686 vistas27 diapositivas
Seguridaden internet.pptx por
Seguridaden internet.pptxSeguridaden internet.pptx
Seguridaden internet.pptxbarbaracr21
95 vistas15 diapositivas
Seguridaden internet.pptx por
Seguridaden internet.pptxSeguridaden internet.pptx
Seguridaden internet.pptxbarbaracr21
140 vistas15 diapositivas
Eset infografia-ciberataquesfichas-v4 por
Eset infografia-ciberataquesfichas-v4Eset infografia-ciberataquesfichas-v4
Eset infografia-ciberataquesfichas-v4ESET Latinoamérica
5.4K vistas1 diapositiva

Más contenido relacionado

Similar a Ciberseguridad en los videojuegos - T3chfest 2018

Malware por
MalwareMalware
MalwareDaniel Romero Aulestia
110 vistas53 diapositivas
Malware por
MalwareMalware
MalwareDaniel Romero Aulestia
110 vistas53 diapositivas
Sesion 05 - Seguridad Informatica.ppt por
Sesion 05 - Seguridad Informatica.pptSesion 05 - Seguridad Informatica.ppt
Sesion 05 - Seguridad Informatica.pptXimiVivardelaCruz1
12 vistas53 diapositivas
Presentacion virus informatico por
Presentacion virus informaticoPresentacion virus informatico
Presentacion virus informaticosandra sanchez
46 vistas12 diapositivas
practicas de los TICs por
practicas de los TICspracticas de los TICs
practicas de los TICskarensimisterra
142 vistas3 diapositivas
Shuabang Botnet por
Shuabang BotnetShuabang Botnet
Shuabang BotnetChema Alonso
39K vistas34 diapositivas

Similar a Ciberseguridad en los videojuegos - T3chfest 2018(20)

Presentacion virus informatico por sandra sanchez
Presentacion virus informaticoPresentacion virus informatico
Presentacion virus informatico
sandra sanchez46 vistas
Los virus informáticos por Sebastian G
Los virus informáticosLos virus informáticos
Los virus informáticos
Sebastian G85 vistas
Los virus informáticos por palacio123
Los virus informáticosLos virus informáticos
Los virus informáticos
palacio12372 vistas
Seguridad informática abf por alejodj119
Seguridad informática abfSeguridad informática abf
Seguridad informática abf
alejodj119149 vistas
Presentación3 de Mayra Chiti y Sofia Castellanos por mayracm
Presentación3 de Mayra Chiti y Sofia CastellanosPresentación3 de Mayra Chiti y Sofia Castellanos
Presentación3 de Mayra Chiti y Sofia Castellanos
mayracm318 vistas
Presentación3 por Sofcas
Presentación3Presentación3
Presentación3
Sofcas159 vistas
Presentación3 por Sofcas
Presentación3Presentación3
Presentación3
Sofcas110 vistas
El Malware en Mac Os X no es un juego de niños por Eventos Creativos
El Malware en Mac Os X no es un juego de niñosEl Malware en Mac Os X no es un juego de niños
El Malware en Mac Os X no es un juego de niños
Eventos Creativos 871 vistas
Pc zombie por nflores34
Pc zombiePc zombie
Pc zombie
nflores34461 vistas
Seguridad informática por analauratico
Seguridad informáticaSeguridad informática
Seguridad informática
analauratico137 vistas
Seguridad informática por analauratico
Seguridad informáticaSeguridad informática
Seguridad informática
analauratico124 vistas

Más de Pablo Fernández Burgueño

¿Estamos preparados para un futuro sin “cookies”? por
¿Estamos preparados para un futuro sin “cookies”?¿Estamos preparados para un futuro sin “cookies”?
¿Estamos preparados para un futuro sin “cookies”?Pablo Fernández Burgueño
140 vistas61 diapositivas
Normativa sobre blockchain y criptomonedas por
Normativa sobre blockchain y criptomonedasNormativa sobre blockchain y criptomonedas
Normativa sobre blockchain y criptomonedasPablo Fernández Burgueño
128 vistas14 diapositivas
Realidad Aumentada - Preguntas frecuentes sobre privacidad por
Realidad Aumentada - Preguntas frecuentes sobre privacidadRealidad Aumentada - Preguntas frecuentes sobre privacidad
Realidad Aumentada - Preguntas frecuentes sobre privacidadPablo Fernández Burgueño
65 vistas8 diapositivas
Bitcoin y Protección de datos en blockchain por
Bitcoin y Protección de datos en blockchainBitcoin y Protección de datos en blockchain
Bitcoin y Protección de datos en blockchainPablo Fernández Burgueño
127 vistas8 diapositivas
Protección de datos en Internet y Derecho al Olvido por
Protección de datos en Internet y Derecho al OlvidoProtección de datos en Internet y Derecho al Olvido
Protección de datos en Internet y Derecho al OlvidoPablo Fernández Burgueño
54 vistas15 diapositivas
Realidad Extendida (XR) - Aspectos legales por
Realidad Extendida (XR) - Aspectos legalesRealidad Extendida (XR) - Aspectos legales
Realidad Extendida (XR) - Aspectos legalesPablo Fernández Burgueño
249 vistas70 diapositivas

Más de Pablo Fernández Burgueño(20)

RGPD en la monitorización analítica y creación de perfiles en la Administraci... por Pablo Fernández Burgueño
RGPD en la monitorización analítica y creación de perfiles en la Administraci...RGPD en la monitorización analítica y creación de perfiles en la Administraci...
RGPD en la monitorización analítica y creación de perfiles en la Administraci...

Último

La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1 por
La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1
La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1Angel Borroy López
6 vistas22 diapositivas
Qué es el rodamiento hacia adelante.docx por
Qué es el rodamiento hacia adelante.docxQué es el rodamiento hacia adelante.docx
Qué es el rodamiento hacia adelante.docxFabianCarrillo31
7 vistas1 diapositiva
Tecnologia (1).pdf por
Tecnologia (1).pdfTecnologia (1).pdf
Tecnologia (1).pdfnosi6702
9 vistas13 diapositivas
MDE en la industria por
MDE en la industriaMDE en la industria
MDE en la industriaPedro J. Molina
18 vistas55 diapositivas
MasterMind.pdf por
MasterMind.pdfMasterMind.pdf
MasterMind.pdfrtovarfernandez
18 vistas5 diapositivas
Tecnologia (3).pdf por
Tecnologia (3).pdfTecnologia (3).pdf
Tecnologia (3).pdfnosi6702
7 vistas15 diapositivas

Último(9)

La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1 por Angel Borroy López
La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1
La Guía Definitiva para una Actualización Exitosa a Alfresco 23.1
Qué es el rodamiento hacia adelante.docx por FabianCarrillo31
Qué es el rodamiento hacia adelante.docxQué es el rodamiento hacia adelante.docx
Qué es el rodamiento hacia adelante.docx
FabianCarrillo317 vistas
Tecnologia (1).pdf por nosi6702
Tecnologia (1).pdfTecnologia (1).pdf
Tecnologia (1).pdf
nosi67029 vistas
Tecnologia (3).pdf por nosi6702
Tecnologia (3).pdfTecnologia (3).pdf
Tecnologia (3).pdf
nosi67027 vistas
Operations & Data Graph por Neo4j
Operations & Data GraphOperations & Data Graph
Operations & Data Graph
Neo4j43 vistas

Ciberseguridad en los videojuegos - T3chfest 2018

  • 1. Ciberseguridad en los videojuegos Pablo Fernández Burgueño - @Pablofb
  • 2. Pablo Fdez. Burgueño Twitter: @Pablofb Blog: Pablofb.com • Jurista especializado en videojuegos • Ciberseguridad y privacidad • Protección de datos • Captación y uso de imágenes • Derechos de autor • Realidad virtual, aumentada y mixta
  • 3. 1. Un poco de ransomware para empezar
  • 4. Rensenware What the HELL?? • Malware Ransomware • Similar a WannaCry • Cifra los archivos • ¿Cómo recuperar el contenido? • Pásate el juego en nivel lunático y • Logra al menos 200 MM de puntos
  • 10. 2. DRM y sistemas antipiratería
  • 11. Sistemas anti-pirateríaMás info: Los métodos contra la copia más originales y llamativos de los videojuegos
  • 12. Flight Simulator DRM con Malware para extraer contraseñas
  • 13. Holy Grail (como PS4HEN) ya para PS4-4.55
  • 14. 3. ¿¿Sexo en juegos para menores??
  • 15. Adult Swine afecta videojuegos en la Google Play Store • Muestra contenido porno, facilita malware • Pide datos personales • Videojuegos afectados: • McQueen Car Racing Game • Five Nights Survival Craft • Y otras 58 apps Más info: Google elimina 60 apps de Play Store por contener anuncios pornográficos
  • 16. 4. Sustracción de cuentas, oro y dinero virtual Imagen cedida por Warkentien2
  • 17. Mercado negro de cuentas del World of Warcraft • Mercado negro de: • Cuentas de usuario • Datos personales • Oro y monedas virtuales • Armas virtuales • Caso real: • 11.000 cuentas del WoW • Botín de 10.800 $ • 2 años de cárcel + multa Más info: Condenadas diez personas en China por apoderarse de cuentas de 'World of Warcraft'
  • 18. Devious Vulnerability en Discord • Sustrae credenciales de usuarios de Roblox • Extrae monedas virtuales • Cambia las monedas virtuales por dinero real Más info: How Chat App Discord Is Abused by Cybercriminals to Attack ROBLOX Players
  • 19. Malware Joao en juegos de Aeria Games descargados de páginas no oficiales • Ejecuta la librería maliciosa mskdbe.dll • Acciones: Backdoor, espionaje, DDoS… • Más info: Nueva amenaza para gamers: el malware Joao está presente en Latinoamérica
  • 20. Con 11 años, crea malware para extraer credenciales de Runescape (que se enviaban a su e-mail personal XD)
  • 21. 5. Malware a través de los videojuegos
  • 22. Malware si mueres en el Counter Strike • Juegos afectados: • Half Life • Portal • Counter Strike • Team Fortress • Denominadores comunes: motor Source y mods • Descubierto: error grave en el motor gráfico • La animación de muerte activaba instalación del virus Más info: Arreglado el bug Valve que hackeaba al morir en el Counter Strike
  • 23. Malware para Minecraft en tu móvil • App parace oficial • El usuario la instala • La app pide permisos para: • Conectividad • GPS • Notificaciones • WiFi • Acceso a la memoria • Funciones del malware: • Extracción de datos • Botnet para DDoS Más info: Cuidado con el malware si usas Minecraft en tu móvil
  • 24. Malware para Hearthstone: Heroes of Warcraft • Exe para ventaja estratégica • Trojan.Coinbitclip • Cebo: oro y polvo arcano • Extrae claves bitcoin • Backdoor.Breut • Cebo: rastreador de mazos • Keylogger • Sustrae contraseñas • Habilita la webcam Más info: Hearthstone add-ons, cheating tools come with data-stealing malware
  • 25. 6. Consejos para (desarrolladores y) videojugadores
  • 26. Consejos para videojugadores 1. SO y software original 2. Mantén los programas actualizados 3. Antivirus oficial con módulo anti-ransomware 4. Descarga videojuegos desde páginas oficiales 5. Usa contraseñas distintas y seguras 6. Activa el doble factor de autenticación 7. Ojo con la ingeniería social. No confíes en nadie 8. Agrega a amigos con cautela. No confíes en nadie 9. Cierra tus sesiones al terminar
  • 27. Gracias por la atención Pablo Fernández Burgueño @pablofb pablo@pablofb.com www.pablofb.com