Retiran un Call of Duty de Game Pass: fallo permitía a hackers tomar control remoto de PC de usuarios

El exploit tipo RCE fue descubierto tras el ingreso del juego a Game Pass el 30 de junio, y puso en alerta a toda la comunidad gamer en PC
El problema se originó por un exploit de tipo RCE, una de las brechas más peligrosas en entornos digitales. (Activision)

Activision y Microsoft retiraron temporalmente Call of Duty: WW2 del catálogo de Xbox Game Pass para tras detectarse una grave vulnerabilidad que ponía en riesgo los equipos de los jugadores. La medida incluyó también la desconexión de los servidores del título, que fue incorporado a la plataforma el pasado 30 de junio.

El problema se originó por un exploit de tipo RCE (‘Remote Command Execution’), una de las brechas más peligrosas en entornos digitales. Este fallo permitía a los atacantes ejecutar comandos de forma remota en las computadoras de los jugadores, lo que podía derivar en robos de datos, instalación de malware y control total del sistema.

MIRA: ¿Sabías que puedes usar el puerto USB de tu router para tener tu propia nube privada gratuita?

Los primeros reportes aparecieron pocas horas después del lanzamiento en Game Pass, cuando usuarios compartieron videos en redes sociales mostrando cómo sus equipos eran intervenidos en plena partida. En uno de los casos más comentados, un jugador mostró cómo su pantalla se tornó negra y luego su escritorio fue manipulado sin control.

El exploit ya era conocido dentro de la comunidad gamer, pero la llegada del juego a Game Pass amplificó su alcance. Especialistas apuntan a fallos en la gestión de comandos en el modo multijugador como origen del problema, lo que permitió a los ciberdelincuentes secuestrar partidas completas e inyectar código malicioso en todos los dispositivos conectados.

Call of Duty WW2

Uno de los incidentes más notorios fue documentado por el usuario @Drivnn, quien evidenció cómo un hacker logró controlar el lobby de una partida, cambiar nombres de usuario y ejecutar acciones en tiempo real en las máquinas de los jugadores. La difusión de estos casos generó alarma generalizada en la comunidad.

Además del exploit, la presencia de programas ilegales como cheats contribuyó a la tensión. Sin embargo, mientras estos alteran la experiencia de juego, la vulnerabilidad RCE representó un riesgo directo para la seguridad informática de los jugadores, superando el ámbito del entretenimiento.

La respuesta oficial llegó el 5 de julio, cuando Call of Duty Updates anunció la retirada del juego y el cierre de los servidores multijugador en PC. La campaña individual permanece disponible, pero el título no puede jugarse en línea a través de Game Pass hasta nuevo aviso.

Conforme a los criterios de

Saber más

Más en Ciberseguridad

Cómo un hombre perdió sus ahorros tras caer en una estafa de entrevistas de trabajo

La estafa de las fotos de visualización única en WhatsApp: envían una foto con contenido comprometido para extorsionar

Fraudes digitales afectan la confianza de peruanos: 88% cree que aumentaron los intentos de ataque

Suplantan marcas con IA por WhatsApp y SMS: las estafas que minan la confianza de las víctimas incluso meses después

¿Cómo los cibercriminales pueden reconstruir tu perfil digital con la información que publicas online?

Más del 50% de empresas en Latinoamérica detectó ciberataques, muchas otras ni siquiera saben que han sido blanco

Contenido GEC

Contenido GEC

Contenido sugerido

Contenido GEC