เมื่อสัปดาห์ที่แล้ว Trend Micro ออกรายงานระบุว่าพบการโจมตีด้วย ransomware โดยใช้ประโยชน์จากระบบป้องกันการโกงของเกม Genshin Impact เพื่อหยุดการทำงานของระบบแอนตี้ไวรัสในเครื่องคอมพิวเตอร์
ไดรฟ์เวอร์ของระบบป้องกันการโกงเกมที่ถูกกล่าวถึงนี้คือ mhyprot2.sys ซึ่งทำงานในระดับเคอร์เนล โดยผู้โจมตีสามารถใช้ไดรฟ์เวอร์นี้ฝังไปกับมัลแวร์ตัวไหนก็ได้ และการใช้งาน mhyprot2.sys นั้นก็เป็นอิสระไม่ขึ้นอยู่กับตัวเกม Genshin Impact กล่าวอีกอย่างก็คือแม้แต่เครื่องที่ไม่ได้ติดตั้งเกมเอาไว้ก็ยังมีสิทธิ์ถูกโจมตีด้วย ransomware ที่อาศัยประโยชน์จากไดรฟ์เวอร์ป้องกันการโกงนี้ได้
ล่าสุดทาง HoYoVerse (ชื่อเดิมคือ miHoYo) ได้ออกแถลงการณ์แจ้งต่อ PC Gamer ว่าทีมงานรับทราบปัญหานี้แล้วและกำลังเร่งหาทางแก้ไขอยู่
ที่มา - PC Gamer, Trend Micro
Comments
Genshin Pimpact -> Genshin Impact
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
หัวข่าว
ransomware
ระบบป้องกันการโกงเกม
เท่ากับว่า ถ้า Windows ไม่แบนไดรเวอร์ตัวนี้ ก็ป้องกันอะไรไม่ได้เลยสินะครับ เพราะต่อให้ HoYoVerse ออกไดรเวอร์ตัวใหม่มา ตัวเก่าก็ยัง valid อยู่
Jusci - Google Plus - Twitter
ผมหละเกลียดจริงๆเลยพวก anti-cheat ที่มาแนวๆ kernel mode driver เนี่ย
"Those who make peaceful revolution impossible will make violent revolution inevitable." JFK.
Riot Vanguard เลิ่กลั่กกับคอมเม้นต์นี้
เกมไหนใช้ผมไม่เล่นเลยครับ ไม่ไว้ใจบอกตรงๆ ไม่ใช่แค่กลัวของแถม กลัวตัวมันเองด้วยนี่แหละ เอาสิทธิ์ Kernel ไปใช้ทำอะไรบ้างก็ไม่รู้
ก็ต้องรอให้ PC มี security ดีกว่านี้ครับ ...
ว่าแต่เกมที่เป็น UWP น่าจะเจ๊งไปหมดละมั้ง?
ไฟล์เจ้าปัญหาอีกแล้ว ช่วงเกมออกใหม่ 1.0 ก็มีข่าวเรื่องที่สงสัยไฟล์ anti-cheat ตัวนี้เหมือนกันว่าเป็น spyware ส่งข้อมูลขึ้นรัฐจีน ตอนนั้นแก้ตัวว่าเป็นระบบ Anti-Cheat ตอนนี้กลายเป็น Rootkit Impact ไปซะแล้ว
นึกถึงสมัยก่อน มีคน(ไทย)เขียนบล็อกแฉเรื่อง Anti-cheat บนเกมออนไลน์เกาหลีเกมหนึ่ง ทำตัวเป็น rootkit บล็อก anti-virus ได้ ต้นฉบับตอนนี้สาปสูญไปแล้วเพราะอยู่ใน exteen 😭