- 1 : 2022/08/26(金) 18:03:27.51 ID:GJ0qCwHf9
-
Trend Microは24日(現地時間)、オンラインRPGゲーム「原神」のアンチチート用ドライバがランサムウェアの展開に悪用されているとして、情報を公開した。
7月末に、エンドポイント保護が適切に設定されたユーザーの環境において、ランサムウェアに感染する事例が発生。同社が解析を行なったところ、コード署名済みのドライバ「mhyprot2.sys」を特権回避に悪用し、カーネルモードからエンドポイント保護プロセスをキルした上で、ランサムウェアを実行。ファイルの暗号化、身代金を要求する文書(ランサムノート)や大規模展開に向けたファイルの設置などを行なっていたという。
mhyprot2.sysは、デバイスドライバとして原神のアンチチート機能を提供しており、コード署名は現在も有効。なお、悪用に際しては、攻撃対象のデバイス上に原神がインストールされている必要はなく、mhyprot2.sys単体で利用できるとしている。
このアンチチートドライバについては、原神のリリース直後にも、ゲーム本体をアンインストールしてもmhyprot2.sysが削除されない、特権回避が可能であるといった報告がコミュニティであがっていた。さらに、これを利用した攻撃に関する概念実証も行なわれ、開発元のmiHoYoにも報告されていたが、脆弱性は認められないとして修正が提供されていないという。
同社では、mhyprot2.sys自体が正規の署名済みドライバで入手しやすいこと、特権回避の面で汎用性が高いこと、有用性の高い概念実証がすでに存在すること、長期に渡って影響する恐れがあることなどから、あらゆるマルウェアに組み込まれる可能性があるとして、注意喚起をしており、今後も調査を続けるという。
Impress
2022年8月26日 17:52
https://pc.watch.impress.co.jp/docs/news/1435071.html - 2 : 2022/08/26(金) 18:04:10.34 ID:Ec0ZBJx80
-
ぉ・ま・ん・こ💕
- 3 : 2022/08/26(金) 18:07:05.96 ID:qujrVXVL0
-
わざとだろ
- 5 : 2022/08/26(金) 18:08:19.47 ID:wR/UNEG40
-
>>1
わざとだろw - 6 : 2022/08/26(金) 18:08:38.32 ID:P4btn17Q0
-
わざとか
- 7 : 2022/08/26(金) 18:08:56.73 ID:l8C2BhwG0
-
ほらな
中華だろ? - 8 : 2022/08/26(金) 18:09:28.90 ID:fYsK++z/0
-
nProtectの悪夢ふたたび
- 16 : 2022/08/26(金) 18:12:41.03 ID:wR/UNEG40
-
>>8
悪夢だったな
nProtectというウィルス
勝手に設定書き換えるわ
ロックして起動しなくなるわ
挙句の果てにOSを破壊するという - 9 : 2022/08/26(金) 18:09:42.54 ID:uhbm7RHt0
-
これは酷い
- 10 : 2022/08/26(金) 18:09:54.65 ID:l8C2BhwG0
-
ゲームリリース時は個人情報オープンワールドだったの忘れてないぞ
- 11 : 2022/08/26(金) 18:10:01.25 ID:0eGAvFxy0
-
ぐるか
- 13 : 2022/08/26(金) 18:10:36.47 ID:irvRrx5m0
-
脆弱性じゃないってことは仕様ってことだね
- 14 : 2022/08/26(金) 18:11:00.70 ID:xLO6XhkF0
-
開発元は修正する気が今のところない
このドライバだけを攻撃対象にどうにかして入れてやればいいので
原神がインストールされているかどうかは関係なく攻撃できるわざとやってるの?
- 15 : 2022/08/26(金) 18:11:58.87 ID:jdL2+kyq0
-
極光とかラグナドとかガチガチすぎてPC版は起動するのにひと手間かかるんですよ……
- 17 : 2022/08/26(金) 18:13:02.62 ID:NzI/dloe0
-
ついに工作アプリなのが完全にバレちゃったな
- 18 : 2022/08/26(金) 18:13:09.08 ID:ckHbCkeB0
-
こんないい加減な中華に搾取されんなよ
- 19 : 2022/08/26(金) 18:13:55.51 ID:M0U+nH5Z0
-
中華ゲーなんて入れるから
- 20 : 2022/08/26(金) 18:14:12.86 ID:nS+Nl1kh0
-
おまえらがなにかと原神言うからー
原監督は神とまでは言えない - 21 : 2022/08/26(金) 18:14:22.77 ID:V3n7OSlW0
-
なんか裏で動いてそうで怖すぎ
- 22 : 2022/08/26(金) 18:14:29.09 ID:a01HknSw0
-
バックドア完備やん
- 23 : 2022/08/26(金) 18:14:47.12 ID:FcDK1TfF0
-
俺は放置少女が無事ならいい
- 24 : 2022/08/26(金) 18:14:52.68 ID:fYsK++z/0
-
セキュリティ固め過ぎて顧客離れしたのがガンホーとネクソンだっけ?
- 25 : 2022/08/26(金) 18:15:05.46 ID:GFzbwgzY0
-
ただの公式バックドアじゃねーか
- 26 : 2022/08/26(金) 18:15:27.16 ID:FZ/0XWMt0
-
どうせ応用してほしくて作ったんだろ
- 27 : 2022/08/26(金) 18:15:34.31 ID:wR/UNEG40
-
まぁこの手のアンチチートは、
OSやHDD破壊してからが本番だろ?w - 28 : 2022/08/26(金) 18:17:19.41 ID:P4btn17Q0
-
なんでアンインストールしても削除されないん…
- 29 : 2022/08/26(金) 18:18:15.88 ID:cUKRx/OR0
-
初日から話題になってて
まだ結局これかよ不自由にさせるだけのソフトってチートがいるよりマイナスだろ
- 30 : 2022/08/26(金) 18:18:44.98 ID:4x+oq5B40
-
>>1
支那ゲーか
まあ残当w - 32 : 2022/08/26(金) 18:23:43.69 ID:OuSR3UYd0
-
は…原神
- 33 : 2022/08/26(金) 18:24:45.26 ID:Pmh+6DmM0
-
オレオレ詐欺で騙される老人と同じ
これからも何度も騙されるんだろうな - 34 : 2022/08/26(金) 18:25:16.03 ID:baNs4OtK0
-
証明書消したら解決するけど消しませーんw
これもう立派な犯罪企業だろ…
コメント