《原神》的反作弊驱动被勒索软件利用杀死杀毒
《原神》的反作弊驱动被勒索软件利用杀死杀毒软件安全公司趋势科技的研究人员报告,《原神》的反作弊驱动mhyprot2.sys被勒索软件利用杀死杀毒软件的进程和服务。mhyprot2.sys作为设备驱动是与《原神》游戏分开安装的,卸载《原神》并不会卸载mhyprot2.sys,早在2020年9月米哈游发布《原神》时游戏社区就开始讨论具有间谍软件能力的mhyprot2.sys。它很快被发现存在漏洞允许被利用杀死进程。开发者和分别发布了PoC演示了杀死进程的能力。KentoOki向米哈游报告了漏洞,但该公司没有承认也没有修复。勒索软件利用的mhyprot2.sys是2020年8月构建的,其签名至今仍然有效没有撤销。Source:https://www.solidot.org/story?sid=72579频道投稿:@zaihuabot交流群组:@zaihuachat花花优券:@zaihuatb