Header ads

Header ads
» » Hacker dùng anti-cheat của Genshin Impact để vô hiệu hóa antivirus, cho phép cài phần mềm tống tiền

Theo báo cáo nhận được hồi tháng 7 của nhà phát triển phần mềm antivirus Trend Micro, đã có người bị cài phần mềm khóa dữ liệu phục vụ tống tiền, dù hệ thống máy tính của người này đã cài đặt phần mềm chống mã độc. Khi Trend Micro điều tra sự việc này, họ phát hiện ra hacker đã lợi dụng một driver đã được hệ thống xác nhận, mhyprot2.sys, để vô hiệu hóa khả năng bảo vệ của phần mềm diệt virus nhờ lệnh từ tầng kernel của hệ điều hành.

Tính đến hôm thứ 6 vừa rồi, mhyprot2.sys vẫn được Windows xác nhận là driver đáng tin cậy. Đây là driver vận hành hệ thống chống hack cheat trong tựa game nổi tiếng Genshin Impact, do miHoyo phát triển và phát hành. Điều đáng lo ngại là, hacker không cần lừa người dùng cài đặt cả tựa game nặng khoảng hơn 40GB vào máy tính. Những kẻ trục lợi và tội phạm công nghệ cao chỉ cần thêm mhyprot2.sys vào mã độc là antivirus sẽ bị vô hiệu hóa.

Tinhte_Hacker1.jpg

mhyprot2.sys xuất hiện cùng Genshin Impact khi nó được phát hành vào năm 2020, và rất nhanh chóng, một lập trình viên trên GitHub đã trình diễn giải pháp lợi dụng driver của phần mềm chống hack cheat trong game online này để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus. Trend Micro cho biết, đây là lần đầu tiên họ phát hiện ra có hacker lợi dụng lỗ hổng bảo mật này vì mục đích xấu.

TrendMicro đã thông báo vấn đề này với nhà phát triển Genshin Impact, miHoYo, và hãng game có trụ sở tại Thượng Hải, Trung Quốc đang tìm phương án giải quyết. Vấn đề là vì hacker có thể trích xuất mhyprot2.sys từ bản game cũ, tất cả những gì miHoYo có thể làm là đưa ra bản cập nhật mới cho game, và để xóa mhyprot2.sys cũ, mọi người sẽ phải… cài Genshin Impact vào máy tính.

https://twitter.com/GossiTheDog/status/1562848838972755968


Một giải pháp khác là tất cả các giải pháp antivirus khác đều phải cập nhật để phát hiện và coi mhyprot2.sys không phải một driver "đáng tin cậy." Nếu anh em không chơi Genshin Impact và lo ngại mình có thể bị tấn công, và phần mềm diệt virus có khả năng chặn dòng hash của một phần mềm hoặc tác vụ, thì hash của mhyprot2.sys được công bố trong đoạn tweet trên đây để anh em tiện xử lý.

Theo Techspot

CHUYÊN MỤC NGHỆ THUẬT LÀM GIÀU BỀN VỮNG
Khóa học Machine Learning cơ bản- Khoa học dữ liệu - AI
==***==

Khoá học Quản trị Chiến lược Dành cho Lãnh đạo Doanh nghiệp

Nhấn vào đây để bắt đầu khóa học

==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
--- 

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel

Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao

Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 

Khóa học lập trình cho bé MSWLogo
Nhấn vào đây để bắt đầu học
Nhấn vào đây để bắt đầu học


Khóa học Ba, Mẹ và Bé - Cùng bé lập trình  TUYỆT VỜI

Khoa hoc hay

Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

Nguồn: Tinh Tế

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn