パスワードを忘れた? アカウント作成
15770420 journal
日記

90の日記: PC版『原神』同梱のアンチチートドライバ"mhyprot2.sys"を悪用するマルウェアが出現、トレンドマイクロ 3

日記 by 90

・mhyprot2.sysはMS署名済みドライバで、システムの全メモリ領域を読み書きできる
・インストールが必要なのはこのドライバファイルのみ。ゲーム本体はほぼ無関係
・既にGPOで配りウイルス対策を殺すなど、ランサムウェア攻撃で使われている
・kagurazakasanae 氏と Kento Oki 氏によってPoCが公開されている

https://www.trendmicro.com/en_us/research/22/h/ransomware-actor-abuses-genshin-impact-anti-cheat-driver-to-kill-antivirus.html
https://github.com/kagurazakasanae/Mhyprot2DrvControl
https://github.com/kkent030315
https://pc.watch.impress.co.jp/docs/news/1435071.html

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

開いた括弧は必ず閉じる -- あるプログラマー

読み込み中...