เมื่อสัปดาห์ที่แล้ว Trend Micro ออกรายงานระบุว่าพบการโจมตีด้วย ransomware โดยใช้ประโยชน์จากระบบป้องกันการโกงของเกม Genshin Impact เพื่อหยุดการทำงานของระบบแอนตี้ไวรัสในเครื่องคอมพิวเตอร์
ไดรฟ์เวอร์ของระบบป้องกันการโกงเกมที่ถูกกล่าวถึงนี้คือ mhyprot2.sys ซึ่งทำงานในระดับเคอร์เนล โดยผู้โจมตีสามารถใช้ไดรฟ์เวอร์นี้ฝังไปกับมัลแวร์ตัวไหนก็ได้ และการใช้งาน mhyprot2.sys นั้นก็เป็นอิสระไม่ขึ้นอยู่กับตัวเกม Genshin Impact กล่าวอีกอย่างก็คือแม้แต่เครื่องที่ไม่ได้ติดตั้งเกมเอาไว้ก็ยังมีสิทธิ์ถูกโจมตีด้วย ransomware ที่อาศัยประโยชน์จากไดรฟ์เวอร์ป้องกันการโกงนี้ได้
ล่าสุดทาง HoYoVerse (ชื่อเดิมคือ miHoYo) ได้ออกแถลงการณ์แจ้งต่อ PC Gamer ว่าทีมงานรับทราบปัญหานี้แล้วและกำลังเร่งหาทางแก้ไขอยู่
ที่มา - PC Gamer, Trend Micro
on
Genshin Pimpact -> Genshin
itpcc Tue, 30/08/2022 - 21:26
Genshin Pimpact -> Genshin Impact
หัวข่าว ransomware
whitebigbird Tue, 30/08/2022 - 23:46
In reply to Genshin Pimpact -> Genshin by itpcc
หัวข่าว
ransomware
ระบบป้องกันการเกม
sian Tue, 30/08/2022 - 21:28
ระบบป้องกันการโกงเกม
เท่ากับว่า ถ้า Windows
mementototem Tue, 30/08/2022 - 21:55
เท่ากับว่า ถ้า Windows ไม่แบนไดรเวอร์ตัวนี้ ก็ป้องกันอะไรไม่ได้เลยสินะครับ เพราะต่อให้ HoYoVerse ออกไดรเวอร์ตัวใหม่มา ตัวเก่าก็ยัง valid อยู่
ผมหละเกลียดจริงๆเลยพวก anti
aomnaruk Tue, 30/08/2022 - 22:02
ผมหละเกลียดจริงๆเลยพวก anti-cheat ที่มาแนวๆ kernel mode driver เนี่ย
Riot Vanguard
KuLiKo Tue, 30/08/2022 - 22:53
In reply to ผมหละเกลียดจริงๆเลยพวก anti by aomnaruk
Riot Vanguard เลิ่กลั่กกับคอมเม้นต์นี้
เกมไหนใช้ผมไม่เล่นเลยครับ
Lolitary Wed, 31/08/2022 - 00:03
In reply to ผมหละเกลียดจริงๆเลยพวก anti by aomnaruk
เกมไหนใช้ผมไม่เล่นเลยครับ ไม่ไว้ใจบอกตรงๆ ไม่ใช่แค่กลัวของแถม กลัวตัวมันเองด้วยนี่แหละ เอาสิทธิ์ Kernel ไปใช้ทำอะไรบ้างก็ไม่รู้
ก็ต้องรอให้ PC มี security
mr_tawan Wed, 31/08/2022 - 02:02
In reply to ผมหละเกลียดจริงๆเลยพวก anti by aomnaruk
ก็ต้องรอให้ PC มี security ดีกว่านี้ครับ ...
ว่าแต่เกมที่เป็น UWP น่าจะเจ๊งไปหมดละมั้ง?
ไฟล์เจ้าปัญหาอีกแล้ว
chan1sook Wed, 31/08/2022 - 18:50
ไฟล์เจ้าปัญหาอีกแล้ว ช่วงเกมออกใหม่ 1.0 ก็มีข่าวเรื่องที่สงสัยไฟล์ anti-cheat ตัวนี้เหมือนกันว่าเป็น spyware ส่งข้อมูลขึ้นรัฐจีน ตอนนั้นแก้ตัวว่าเป็นระบบ Anti-Cheat ตอนนี้กลายเป็น Rootkit Impact ไปซะแล้ว
นึกถึงสมัยก่อน มีคน(ไทย)เขียนบล็อกแฉเรื่อง Anti-cheat บนเกมออนไลน์เกาหลีเกมหนึ่ง ทำตัวเป็น rootkit บล็อก anti-virus ได้ ต้นฉบับตอนนี้สาปสูญไปแล้วเพราะอยู่ใน exteen 😭