Genshin Impact adalah MMORPG dengan karakter bergaya anime yang lucu dan mungkin sedikit terlalu banyak terinspirasi dari franchise Nintendo klasik lainnya. Ini adalah game yang relatif populer di platform PlayStation, iOS, Android, dan PC. Yang terakhir telah menyebabkan beberapa kontroversi, karena game versi PC menyertakan driver kernel anti-cheat yang berjalan dalam konteks kernel Windows dan pada rilis awal Modul ini terus berjalan bahkan setelah menutup game.
Driver anti-cheat ini ada di berita lagi, dengan Trend Micro mendeteksi kampanye ransomware yang mencakup mhyprot2.sys
, driver anti-cheat, sebagai komponen dari infeksi. Modul memiliki kerentanan yang diketahui dan masih merupakan driver kernel yang ditandatangani, sehingga kampanye malware memuat driver dan menggunakan fungsinya untuk menonaktifkan perlindungan anti-malware.
Sisa kampanye sangat mudah. Dimulai dengan mengakses satu mesin yang bergabung dengan domain, penyerang menggunakan titik pandang ini untuk mendapatkan akses ke pengontrol domain. Skrip berbahaya di-host di penyimpanan bersama dan PsExec digunakan untuk menjalankannya di semua mesin anggota domain. Hal baru yang sebenarnya di sini adalah penggunaan driver kernel anti-cheat yang rentan sebagai bypass anti-malware. Sejauh yang kami tahu, driver ini *masih* ditandatangani dan dipercaya oleh Windows. Kami bergabung dengan seruan agar Microsoft mencabut driver yang rentan ini karena sekarang digunakan secara aktif dalam kampanye malware yang sedang berlangsung. Untuk informasi lebih lanjut tentang keamanan lihat Lihat kolom mingguan kami tentang topik ini,
Penggemar zombie. Penggemar kopi ramah. Praktisi bir. Ahli web total. Ahli TV jahat
You may also like
-
Meta Quest 3 menampilkan penyesuaian bantuan mata
-
Pembuat Dwarf Fortress telah menghasilkan lebih dari $7 juta dalam sebulan sejak Steam diluncurkan
-
Larangan Microsoft Windows 10 diikuti oleh cara baru untuk membuat Anda memutakhirkan
-
Pengeditan profesional RAW Lightroom disinkronkan dengan Galaxy S23 dan Book 3
-
Pokemon HOME versi 2.1.0 live di ponsel sekarang, berikut adalah patch notesnya