Hacker dùng anti-cheat của Genshin Impact để vô hiệu hóa antivirus, cho phép cài phần mềm tống tiền

P.W
28/8/2022 5:55Phản hồi: 8
Hacker dùng anti-cheat của Genshin Impact để vô hiệu hóa antivirus, cho phép cài phần mềm tống tiền
Theo báo cáo nhận được hồi tháng 7 của nhà phát triển phần mềm antivirus Trend Micro, đã có người bị cài phần mềm khóa dữ liệu phục vụ tống tiền, dù hệ thống máy tính của người này đã cài đặt phần mềm chống mã độc. Khi Trend Micro điều tra sự việc này, họ phát hiện ra hacker đã lợi dụng một driver đã được hệ thống xác nhận, mhyprot2.sys, để vô hiệu hóa khả năng bảo vệ của phần mềm diệt virus nhờ lệnh từ tầng kernel của hệ điều hành.

Tính đến hôm thứ 6 vừa rồi, mhyprot2.sys vẫn được Windows xác nhận là driver đáng tin cậy. Đây là driver vận hành hệ thống chống hack cheat trong tựa game nổi tiếng Genshin Impact, do miHoyo phát triển và phát hành. Điều đáng lo ngại là, hacker không cần lừa người dùng cài đặt cả tựa game nặng khoảng hơn 40GB vào máy tính. Những kẻ trục lợi và tội phạm công nghệ cao chỉ cần thêm mhyprot2.sys vào mã độc là antivirus sẽ bị vô hiệu hóa.

Tinhte_Hacker1.jpg

mhyprot2.sys xuất hiện cùng Genshin Impact khi nó được phát hành vào năm 2020, và rất nhanh chóng, một lập trình viên trên GitHub đã trình diễn giải pháp lợi dụng driver của phần mềm chống hack cheat trong game online này để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus. Trend Micro cho biết, đây là lần đầu tiên họ phát hiện ra có hacker lợi dụng lỗ hổng bảo mật này vì mục đích xấu.

TrendMicro đã thông báo vấn đề này với nhà phát triển Genshin Impact, miHoYo, và hãng game có trụ sở tại Thượng Hải, Trung Quốc đang tìm phương án giải quyết. Vấn đề là vì hacker có thể trích xuất mhyprot2.sys từ bản game cũ, tất cả những gì miHoYo có thể làm là đưa ra bản cập nhật mới cho game, và để xóa mhyprot2.sys cũ, mọi người sẽ phải… cài Genshin Impact vào máy tính.

https://twitter.com/GossiTheDog/status/1562848838972755968

Một giải pháp khác là tất cả các giải pháp antivirus khác đều phải cập nhật để phát hiện và coi mhyprot2.sys không phải một driver “đáng tin cậy.” Nếu anh em không chơi Genshin Impact và lo ngại mình có thể bị tấn công, và phần mềm diệt virus có khả năng chặn dòng hash của một phần mềm hoặc tác vụ, thì hash của mhyprot2.sys được công bố trong đoạn tweet trên đây để anh em tiện xử lý.

Theo Techspot
8 bình luận
Chia sẻ

Xu hướng

boyplay
TÍCH CỰC
2 năm
Thuyết âm mưu nhỉ, muỗn gỡ thì phải cài game 😆
cabk
TÍCH CỰC
2 năm
muốn ko bị hack hãy cài game và thành wibu
@cabk May là chỉ cần cài game. Chứ gặp tôi là hacker tôi bắt phải chơi đến level 50 thì máy mới ko bị virus tiêu diệt 😆
Nghe đúng có thuyết âm mưu luôn
Game gủng bù khú thì chịu thôi, như MacOS ko game nên ko bao giờ bị hack hay tống tiền 😁
@dấu-tên-nhưng-sinh-năm-1981 bị hack với tống tiền càng ngày càng nhiều lên kìa bác,hic
Hacker có thể tận dụng bất kỳ cách nào để tấn công. Gần đây để chống gian lận thì nhiều hãng game đã sử dụng các driver có quyền hạn từ nhân hệ thống như kiểu của valoran ấy. Tin tặc có thể tận dụng để làm quả này
ko cài game thì bị hack
muốn ko bị hack thì phải cài game
ha ha ha, có phải vậy ko

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019