Tags:
Node Thumbnail

เมื่อสัปดาห์ที่แล้ว Trend Micro ออกรายงานระบุว่าพบการโจมตีด้วย ransomware โดยใช้ประโยชน์จากระบบป้องกันการโกงของเกม Genshin Impact เพื่อหยุดการทำงานของระบบแอนตี้ไวรัสในเครื่องคอมพิวเตอร์

ไดรฟ์เวอร์ของระบบป้องกันการโกงเกมที่ถูกกล่าวถึงนี้คือ mhyprot2.sys ซึ่งทำงานในระดับเคอร์เนล โดยผู้โจมตีสามารถใช้ไดรฟ์เวอร์นี้ฝังไปกับมัลแวร์ตัวไหนก็ได้ และการใช้งาน mhyprot2.sys นั้นก็เป็นอิสระไม่ขึ้นอยู่กับตัวเกม Genshin Impact กล่าวอีกอย่างก็คือแม้แต่เครื่องที่ไม่ได้ติดตั้งเกมเอาไว้ก็ยังมีสิทธิ์ถูกโจมตีด้วย ransomware ที่อาศัยประโยชน์จากไดรฟ์เวอร์ป้องกันการโกงนี้ได้

ล่าสุดทาง HoYoVerse (ชื่อเดิมคือ miHoYo) ได้ออกแถลงการณ์แจ้งต่อ PC Gamer ว่าทีมงานรับทราบปัญหานี้แล้วและกำลังเร่งหาทางแก้ไขอยู่

ที่มา - PC Gamer, Trend Micro

No Description

Get latest news from Blognone

Comments

By: whitebigbird
Contributor
on 30 August 2022 - 23:46 #1259906 Reply to:1259893
whitebigbird's picture

หัวข่าว

ransomware

By: sian
Windows PhoneAndroidWindows
on 30 August 2022 - 21:28 #1259894
sian's picture

ระบบป้องกันการเกม

ระบบป้องกันการโกงเกม

By: mementototem
ContributorJusci's WriterAndroidWindows
on 30 August 2022 - 21:55 #1259897
mementototem's picture

เท่ากับว่า ถ้า Windows ไม่แบนไดรเวอร์ตัวนี้ ก็ป้องกันอะไรไม่ได้เลยสินะครับ เพราะต่อให้ HoYoVerse ออกไดรเวอร์ตัวใหม่มา ตัวเก่าก็ยัง valid อยู่


Jusci - Google Plus - Twitter

By: aomnaruk
ContributorAndroidUbuntuWindows
on 30 August 2022 - 22:02 #1259898

ผมหละเกลียดจริงๆเลยพวก anti-cheat ที่มาแนวๆ kernel mode driver เนี่ย


"Those who make peaceful revolution impossible will make violent revolution inevitable." JFK.

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 30 August 2022 - 22:53 #1259900 Reply to:1259898
KuLiKo's picture

Riot Vanguard เลิ่กลั่กกับคอมเม้นต์นี้

By: Lolitary on 31 August 2022 - 00:03 #1259911 Reply to:1259898

เกมไหนใช้ผมไม่เล่นเลยครับ ไม่ไว้ใจบอกตรงๆ ไม่ใช่แค่กลัวของแถม กลัวตัวมันเองด้วยนี่แหละ เอาสิทธิ์ Kernel ไปใช้ทำอะไรบ้างก็ไม่รู้

By: mr_tawan
ContributoriPhoneAndroidWindows
on 31 August 2022 - 02:02 #1259918 Reply to:1259898
mr_tawan's picture

ก็ต้องรอให้ PC มี security ดีกว่านี้ครับ ...

ว่าแต่เกมที่เป็น UWP น่าจะเจ๊งไปหมดละมั้ง?


  • 9tawan.net บล็อกส่วนตัวฮับ
By: chan1sook on 31 August 2022 - 18:50 #1260023

ไฟล์เจ้าปัญหาอีกแล้ว ช่วงเกมออกใหม่ 1.0 ก็มีข่าวเรื่องที่สงสัยไฟล์ anti-cheat ตัวนี้เหมือนกันว่าเป็น spyware ส่งข้อมูลขึ้นรัฐจีน ตอนนั้นแก้ตัวว่าเป็นระบบ Anti-Cheat ตอนนี้กลายเป็น Rootkit Impact ไปซะแล้ว

นึกถึงสมัยก่อน มีคน(ไทย)เขียนบล็อกแฉเรื่อง Anti-cheat บนเกมออนไลน์เกาหลีเกมหนึ่ง ทำตัวเป็น rootkit บล็อก anti-virus ได้ ต้นฉบับตอนนี้สาปสูญไปแล้วเพราะอยู่ใน exteen 😭