Sérülékeny illesztőprogram

Editors' Pick

A Trend Mikro kutatói azonosították, hogy a Genshin Impact akció-szerepjáték illesztőprogramjának, a mhyprot2.sys-nek ­ a játék csalás elleni védelmét biztosító rendszerének – sérülékenysége lehetővé teszi egy meg nem nevezett támadónak, hogy kikapcsolja a céleszközön a vírusvédelmet és zsarolóvírust telepítsen, megkerülve a védelmi eszközöket. Ezt július óta ki is használja egy zsarolóvírus üzemeltető.

A Trend Micro jelezte, hogy a játékot nem is kell telepíteni az áldozat eszközére ahhoz, hogy a végrehajtás működjön, ami azt jelenti, hogy a fenyegetés szereplői egyszerűen telepíthetik a csalás elleni illesztőprogramot a zsarolóprogramok telepítése előtt, hogy kihasználják az abban rejlő lehetőségeket.

FORRÁS