Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Systemy anty-cheat często działają z maksymalnymi możliwymi uprawnieniami (aby móc wykryć jak najwięcej) zatem potencjalna podatność w tego typu module daje duże możliwości (wykonanie kodu na poziomie jądra systemu operacyjnego). Tak jest i w tym przypadku:
a vulnerable anti-cheat driver for the popular role-playing game Genshin Impact. The driver is currently being abused by a ransomware actor to kill antivirus processes and services for mass-deploying ransomware.
Eeee, ale nie mam zainstalowanego Genshin Impact, więc to nie jest problem. No właśnie niekoniecznie:
W każdym razie, jeśli znajdziecie gdzieś na swoim systemie sterownik mhyprot2.sys – warto bliżej przyjrzeć się tematowi…
~ms
Z góry przepraszam za potencjalnie głupie pytanie, ale dlaczego tego typu programy (mówię o anty-cheacie, nie grze) nie są po prostu oznaczane przez windows defender/anti-wirusy jako wirusy i z automatu poddawane kwarantannie?
Nie bedzie wykryty przez av jesli ma certyfikat
W takim razie ten certyfikat jest do unieważnienia.
Stuxnet też legitymował się cert’ami Realtek’a i JMicron’a.
Z Genshin Impact korzystają miliony użytkowników…
Czy ta podatność Genshin Impact (anti-cheat) została już zneutralizowana (marzec 2023) na Windows (admin, wykonywanie kodu)?
Czy np. Norton dziś może ten sterownik mhyprot2.sys przyblokować kwarantanną? Czy coś się zmieniło od września 2022? Czy zmieniła się instalacja na PC?