《原神》的反作弊驱动被勒索软件利用杀死杀毒

《原神》的反作弊驱动被勒索软件利用杀死杀毒软件 安全公司趋势科技的研究人员,《原神》的反作弊驱动 mhyprot2.sys 被勒索软件利用杀死杀毒软件的进程和服务。mhyprot2.sys 作为设备驱动是与《原神》游戏分开安装的,卸载《原神》并不会卸载 mhyprot2.sys,早在 2020 年 9 月米哈游发布 《原神》时游戏社区就开始讨论具有间谍软件能力的 mhyprot2.sys。它很快被发现存在漏洞允许被利用杀死进程。开发者 和 分别发布了 PoC 演示了杀死进程的能力。Kento Oki 向米哈游报告了漏洞,但该公司没有承认也没有修复。勒索软件利用的 mhyprot2.sys 是 2020 年 8 月构建的,其签名至今仍然有效没有撤销。 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

相关推荐

封面图片

一半的 macOS 恶意软件都来自一个“杀毒”

一半的 macOS 恶意软件都来自一个“杀毒软件” Elastic 安全实验室发现,一半 macOS 恶意软件来自 MacKeeper。讽刺的是,MacKeeper 声称 “以零努力保持你的 Mac 清洁和安全”。该程序可以被威胁者滥用,因为它有广泛的权限和对进程和文件的访问。这意味着,一个旨在保持 Mac 安全不受网络威胁的程序可能使你的系统处于危险之中。 MacKeeper 也以难以完全卸载而著称。然而,Mac 仍然是恶意软件最少的操作系统,研究发现只有 6.2% 的恶意软件出现在 macOS 上,而 Windows 和 Linux 上则分别为 54.4% 和 39.4%。来源 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

美国联邦贸易委员会禁止杀毒软件Avast向广告商出售用户浏览数据

美国联邦贸易委员会禁止杀毒软件Avast向广告商出售用户浏览数据 美国联邦贸易委员会 (FTC) 周四表示,将禁止杀毒软件巨头 Avast 向广告商出售消费者的网络浏览数据,并对其处以1650万美元的罚款。FTC 表示,至少自2014年以来,该公司一直通过浏览器扩展及其杀毒软件收集消费者的浏览信息。诉状称,Avast 从2014年到2020年通过其子公司 Jumpshot 将收集数据出售给100多个第三方,包括广告、营销和数据分析公司以及数据经纪人。

封面图片

功能齐全,最佳的/最受欢迎的Android杀毒软件和安全应用程序。它能在间谍或受广告感染下载到设备上时发出警报从而保护隐

功能齐全,最佳的/最受欢迎的Android杀毒软件和安全应用程序。它能在间谍软件或受广告软件感染下载到设备上时发出警报从而保护隐私。 SubPro/付费特权 免费资源频道:@ZYPD123 全网搜索群:@soso_Group

封面图片

摩尔线程推出基于 DirectX 11 的社区版驱动,支持《原神》等游戏

摩尔线程推出基于 DirectX 11 的社区版驱动,支持《原神》等游戏 ======== Finally,this graphic card now genshinable. but this card still can't handle HSR

封面图片

微软敦促 Win10 / Win11 等用户尽快升级,已有黑客利用零日漏洞植入勒索软件

微软敦促 Win10 / Win11 等用户尽快升级,已有黑客利用零日漏洞植入勒索软件 微软本周二在安全公告中表示,已经修复了存在于 Win10、Win11 以及 Windows Server 在内,所有受支持 Windows 版本内的零日漏洞。攻击者可以利用该零日漏洞,发起勒索软件攻击。 微软表示该漏洞存在于 Windows 通用日志文件系统(CLFS)中,攻击者利用该漏洞可获取设备的所有访问权限。 IT之家从网络安全公司卡巴斯基报告中获悉,已经有证据表明攻击者利用该漏洞,部署 Nokoyawa 勒索软件,主要针对位于中东、北美和亚洲的中小型企业的 Windows 服务器。 攻击者利用 Nokoyawa 恶意软件加密文件,窃取有价值的信息,并通过公开信息等方式威胁用户支付赎金。

封面图片

快速检查可疑程序 Hybrid Analysis- 是一项免费的服务,提供了一个可能比杀毒软件更可靠和快速的方法来检查可能的恶

快速检查可疑程序 Hybrid Analysis- 是一项免费的服务,提供了一个可能比杀毒软件更可靠和快速的方法来检查可能的恶意程序。它对可疑文件进行 “试运行”,在提交文件进行检查后,它在一个隔离的 VirtualBox 或 VMware 沙箱中运行,然后观察它在系统上的表现。 如果它感染了一个虚拟机,该服务将在摘要中建议不要安装它。 #tools

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人