X

【セキュリティ】原神のアンチチートを悪用しアンチウイルス回避。ランサムウェアへの応用事例が確認 [香味焙煎★]

■ このスレッドは過去ログ倉庫に格納されています
2022/08/26(金) 18:03:27.51ID:GJ0qCwHf9
Trend Microは24日(現地時間)、オンラインRPGゲーム「原神」のアンチチート用ドライバがランサムウェアの展開に悪用されているとして、情報を公開した。

7月末に、エンドポイント保護が適切に設定されたユーザーの環境において、ランサムウェアに感染する事例が発生。同社が解析を行なったところ、コード署名済みのドライバ「mhyprot2.sys」を特権回避に悪用し、カーネルモードからエンドポイント保護プロセスをキルした上で、ランサムウェアを実行。ファイルの暗号化、身代金を要求する文書(ランサムノート)や大規模展開に向けたファイルの設置などを行なっていたという。

mhyprot2.sysは、デバイスドライバとして原神のアンチチート機能を提供しており、コード署名は現在も有効。なお、悪用に際しては、攻撃対象のデバイス上に原神がインストールされている必要はなく、mhyprot2.sys単体で利用できるとしている。

このアンチチートドライバについては、原神のリリース直後にも、ゲーム本体をアンインストールしてもmhyprot2.sysが削除されない、特権回避が可能であるといった報告がコミュニティであがっていた。さらに、これを利用した攻撃に関する概念実証も行なわれ、開発元のmiHoYoにも報告されていたが、脆弱性は認められないとして修正が提供されていないという。

同社では、mhyprot2.sys自体が正規の署名済みドライバで入手しやすいこと、特権回避の面で汎用性が高いこと、有用性の高い概念実証がすでに存在すること、長期に渡って影響する恐れがあることなどから、あらゆるマルウェアに組み込まれる可能性があるとして、注意喚起をしており、今後も調査を続けるという。

Impress
2022年8月26日 17:52
https://pc.watch.impress.co.jp/docs/news/1435071.html
2022/08/26(金) 18:04:10.34ID:Ec0ZBJx80
ぉ・ま・ん・こ💕
3ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:07:05.96ID:qujrVXVL0
わざとだろ
2022/08/26(金) 18:07:30.22ID:L+0T4YWm0
https://i.imgur.com/UW5wJTM.jpg
2022/08/26(金) 18:08:19.47ID:wR/UNEG40
>>1
わざとだろw
2022/08/26(金) 18:08:38.32ID:P4btn17Q0
わざとか
2022/08/26(金) 18:08:56.73ID:l8C2BhwG0
ほらな
中華だろ?
2022/08/26(金) 18:09:28.90ID:fYsK++z/0
nProtectの悪夢ふたたび
2022/08/26(金) 18:09:42.54ID:uhbm7RHt0
これは酷い
2022/08/26(金) 18:09:54.65ID:l8C2BhwG0
ゲームリリース時は個人情報オープンワールドだったの忘れてないぞ
2022/08/26(金) 18:10:01.25ID:0eGAvFxy0
ぐるか
2022/08/26(金) 18:10:08.99ID:5uYcHBQH0
チャイニーズクオリティ
2022/08/26(金) 18:10:36.47ID:irvRrx5m0
脆弱性じゃないってことは仕様ってことだね
14ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:11:00.70ID:xLO6XhkF0
開発元は修正する気が今のところない
このドライバだけを攻撃対象にどうにかして入れてやればいいので
原神がインストールされているかどうかは関係なく攻撃できる

わざとやってるの?
2022/08/26(金) 18:11:58.87ID:jdL2+kyq0
極光とかラグナドとかガチガチすぎてPC版は起動するのにひと手間かかるんですよ……
2022/08/26(金) 18:12:41.03ID:wR/UNEG40
>>8
悪夢だったな
nProtectというウィルス
勝手に設定書き換えるわ
ロックして起動しなくなるわ
挙句の果てにOSを破壊するという
2022/08/26(金) 18:13:02.62ID:NzI/dloe0
ついに工作アプリなのが完全にバレちゃったな
2022/08/26(金) 18:13:09.08ID:ckHbCkeB0
こんないい加減な中華に搾取されんなよ
19ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:13:55.51ID:M0U+nH5Z0
中華ゲーなんて入れるから
20ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:14:12.86ID:nS+Nl1kh0
おまえらがなにかと原神言うからー
原監督は神とまでは言えない
2022/08/26(金) 18:14:22.77ID:V3n7OSlW0
なんか裏で動いてそうで怖すぎ
2022/08/26(金) 18:14:29.09ID:a01HknSw0
バックドア完備やん
2022/08/26(金) 18:14:47.12ID:FcDK1TfF0
俺は放置少女が無事ならいい
2022/08/26(金) 18:14:52.68ID:fYsK++z/0
セキュリティ固め過ぎて顧客離れしたのがガンホーとネクソンだっけ?
2022/08/26(金) 18:15:05.46ID:GFzbwgzY0
ただの公式バックドアじゃねーか
2022/08/26(金) 18:15:27.16ID:FZ/0XWMt0
どうせ応用してほしくて作ったんだろ
27ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:15:34.31ID:wR/UNEG40
まぁこの手のアンチチートは、
OSやHDD破壊してからが本番だろ?w
2022/08/26(金) 18:17:19.41ID:P4btn17Q0
なんでアンインストールしても削除されないん…
29ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:18:15.88ID:cUKRx/OR0
初日から話題になってて
まだ結局これかよ

不自由にさせるだけのソフトってチートがいるよりマイナスだろ
2022/08/26(金) 18:18:44.98ID:4x+oq5B40
>>1
支那ゲーか
まあ残当w
31ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:21:09.90ID:LtakZK170
中華www
32ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:23:43.69ID:OuSR3UYd0
は…原神
2022/08/26(金) 18:24:45.26ID:Pmh+6DmM0
オレオレ詐欺で騙される老人と同じ
これからも何度も騙されるんだろうな
2022/08/26(金) 18:25:16.03ID:baNs4OtK0
証明書消したら解決するけど消しませーんw

これもう立派な犯罪企業だろ…
2022/08/26(金) 18:27:07.07ID:xKs/PQ3u0
自分で利用してそう
36ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:27:29.22ID:H46GCJIn0
中華ゲーだから情報筒抜け
それを知らずに踊る豚ww
37ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:27:38.92ID:jZP/xw2B0
監視ツールがスパイウエアとかMMOあるあるのような
2022/08/26(金) 18:28:23.79ID:F4I8D1Y40
自社が脆弱性を認めない時点で共犯じゃねーかw
カーネルのドライバをハックするなんて中身知ってないとできないぞ
2022/08/26(金) 18:28:31.47ID:xy5mBCQ40
原上のメーカーがクラッキング素材をゲームに同梱して配布してるって事でいいのかな
一度もインストールしてなきゃセーフ?
2022/08/26(金) 18:29:27.68ID:JViWH84i0
幻塔にもなんか仕込んであるんでしょう
41ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:29:40.75ID:SB1f9MFi0
原辰徳が神ってこと?
2022/08/26(金) 18:30:22.74ID:ecVPxdzL0
子供のスマホやPCにランサム攻撃してもなあ
大の大人がやるもんじゃねえだろうし
2022/08/26(金) 18:31:49.25ID:uwtVYxe60
公式なんだろ
2022/08/26(金) 18:35:27.69ID:/BG1JRqu0
単体で動くって言っても原神がインストールされてなきゃ持ってない可能性が高いんでしょ?
事前にこいつをダウンロードさせるってこと?
署名済みだからこのファイルのダウンロードはセキュリティを突破しやすいってこと?
2022/08/26(金) 18:38:50.72ID:4kjuHVOZ0
スパイウェアってこと?
46ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:39:59.74ID:Ml1EmKxv0
こんなゲームする奴は売国奴

今すぐ死なないといけない
2022/08/26(金) 18:40:04.29ID:8sCF+vF60
半期で3000億稼ぐビッグタイトルがスパイウェアとかありえない 
48ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:41:04.52ID:6x2l0OEI0
一度でもインストールしたらスマホを買い替えろ!
49ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:42:05.60ID:LWId3GJo0
説明がよくわからんのだがつまりどういうこと?
2022/08/26(金) 18:44:09.28ID:dL1T2eDK0
中華アプリだもん通常動作でしょ
2022/08/26(金) 18:44:31.39ID:PEoD9ZFd0
ウィルスに感染すればチート使えなくなる
素晴らしい運営じゃん
2022/08/26(金) 18:44:43.45ID:vCI3Nor+0
>>47
ぷっ
53ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:48:02.46ID:Hv0UKGJ80
>>42
子供のがエグい行為して写真とるだろ?
名前と行為を保存してソイツが有名になったら色々出来るだろ?
それにしても、原神もやはりスパイウェアだったか。もうクレカ情報から脅迫に使えそうなのはDL済みなんやろな。
2022/08/26(金) 18:48:09.79ID:qOyWIGMF0
こっちが本体
2022/08/26(金) 18:48:13.81ID:zKewtQgP0
トレンドマイクロって前科なかった?
56ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:49:10.37ID:j9Wj3qpz0
>>49
ジャップは馬娘やってろってこと
2022/08/26(金) 18:49:39.39ID:7pEBlLKC0
>>49
~.sysを動かせればあとはPCに向かって座ってAdminで操作してるのと一緒


>>40
幻塔もそうだけどさしあたり崩壊3
あとパニグレ、アズレン、アークナイツとか中国発祥のは気を付けといたほうがいいかもね?
ビリビリ運営系列のゲームでこういう話は聞いたことないけどね
2022/08/26(金) 18:55:17.89ID:fYsK++z/0
>>28
サードパーティアプリ
特に中国のをアンインストールするときはIObitかRevoかGeekを使ったほうがいいかもね…
2022/08/26(金) 18:55:38.64ID:1WeVQM8y0
3D酔いが酷くて開始30分でコントローラー投げた
60ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:57:19.00ID:j9Wj3qpz0
PC版の事でしょ
じゃ関係ないな
2022/08/26(金) 18:57:34.89ID:Im9A2mZ90
アンインストールしても消えないのは草
2022/08/26(金) 18:57:46.64ID:AsL+nvci0
>>55
大手のセキュリティ対策会社で
やらかしてないところなんてむしろ無いんじゃないか?
2022/08/26(金) 18:58:22.16ID:l4QfLvDM0
>>1
原発に見えた
2022/08/26(金) 18:59:31.18ID:l4QfLvDM0
>>56
お~お、おっおっお!
2022/08/26(金) 19:01:51.85ID:NFi35leM0
CommonFiles以下とかAppData以下とかに残るゴミには気を付けよう
2022/08/26(金) 19:02:13.86ID:KbN6ouak0
原神は韓国による攻撃補助
2022/08/26(金) 19:03:07.30ID:zcshtXYv0
難しいことよくわかんないから、CCCDとどっちが強いか教えて
2022/08/26(金) 19:04:42.57ID:ltIhyCMs0
>>59
宝探し系は特にきついよな
ポチポチゲーが人気あるのはそういう理由もあると思ってるよ
2022/08/26(金) 19:08:22.75ID:pJFE0wlN0
原神ってスマホじゃなくPSとかコンシューマーのプラットフォームで遊ぶもんじゃないの?
2022/08/26(金) 19:08:49.74ID:a01HknSw0
>>67
こっちの方が強いな
管理者権限の大盤振る舞い
2022/08/26(金) 19:12:14.42ID:BKdq70ez0
やってるやつの頭に問題がある。ゲームのせいでは無い
2022/08/26(金) 19:13:49.93ID:tITw1tQR0
原神アンインストールしても消えないから最強のトロイの木馬ってこと?ウイルス無いから原神は木馬だけの提供だけ
2022/08/26(金) 19:15:13.18ID:fYsK++z/0
AndroidとiOSは関係ないと思われ(.sysというドライバファイルの概念を使わないので)
PS4,5はシステムわからんが少なくともPC版の話かな

HoYoverse垢でクロスプラットフォームで遊んでる人もいちおう気をつけた方がいいのかな
2022/08/26(金) 19:15:34.84ID:349P30hv0
平井デジタル大臣を使って香川でやってるようなゲーム規制を全国に広げようとしてた壺信者が俄然張り切ってますw
75ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 19:20:11.95ID:gXpPFutj0
恐ろしい時代になったもんだな。(´・ω・`; )
2022/08/26(金) 19:21:43.27ID:5k0KDyvw0
PS勢には関係ねえな
2022/08/26(金) 19:25:59.41ID:zcshtXYv0
CCCDより強いなら安心して死ねるな


ガチでヤバイじゃん
2022/08/26(金) 19:26:07.05ID:WxyokGKS0
>>72
原神インストールしたことなくても
このファイルを相手PCに送り込めれば攻撃が楽になる犯罪者お助けツール
2022/08/26(金) 19:27:42.51ID:a01HknSw0
miHoYoが出してなければ脆弱性として駆除されてもオカシクないレベルだな
2022/08/26(金) 19:28:10.19ID:EaFxP+o/0
>>76
PSと原神の規約は全く違うぞ?原神が原因で何かあっても一切保障はないってmiHoYoの規約に同意しただろ?PSがハックされたりしてもソニーもmiHoYoも取り合わないからなw
2022/08/26(金) 19:28:15.09ID:HtFSmWnD0
ちょっとカタカナ多すぎて何が書いてあるのかわからないです
アンチでアンチをアンチに使うみたいな感じか
2022/08/26(金) 19:28:46.60ID:0AUHwkyQ0
>>67
CCCDは知識ない素人でもソフト一つで回避できるからなぁw
2022/08/26(金) 19:29:19.27ID:/a8Y5KxW0
報告済みだったのにスルーして放置かぁ…
さて、賠償金は何千億になるか
84ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 19:32:32.73ID:+ZiXChZBO
中華製はハードもソフトも危険だな
ユーザーはサイバー戦において知らず知らずのうちに敵国の協力者に仕立て上げられるだろう
アメリカが中華製の規制に躍起になる訳だよ
日本は平和ボケだな
警察も元首相の暗殺みすみす許すようなへっぽこだし
一回ウクライナみたいに侵略戦争されてからでないと国民レベルから危機感持って取り組めるようにはならないのだろうか
2022/08/26(金) 19:33:55.79ID:fYsK++z/0
今のアンチウイルスソフトは hosts という名前のファイルを中身を見もせずにホスト不正書き換えファイルと見做してウイルス扱いしてくるので…
ありがたいシステムであると同時にめんどくさいシステムでもある

それはそれとしてnProまでアンチウイルスに引っかかるのはさすがにどうなんだろ
2022/08/26(金) 19:34:03.50ID:F9zU1D2+0
何を今更
中華ゲーいれるならクレカ差し出す覚悟ぐらいしとけよ
2022/08/26(金) 19:37:43.23ID:Fm5hszxz0
やっぱやらんで正解だな
中国産ってやっぱ糞だは
2022/08/26(金) 19:37:57.76ID:zcshtXYv0
とりあえず署名つきドライバの署名不正扱いにする方法教えて
2022/08/26(金) 19:38:32.68ID:ALH8ktYK0
>>86
アズレンやドルフロやアークナイツ遊んでる人らにその暴言は吐けないなさすがに
2022/08/26(金) 19:39:10.37ID:48/V2mkg0
>>88
まず服を脱ぎます
2022/08/26(金) 19:40:52.96ID:zcshtXYv0
脱いだから風呂入ってくるわ
2022/08/26(金) 19:42:39.88ID:m2M39HEu0
このゲーム触ったことないやつもやばいという話なのに理解してないやつ多すぎだろ
2022/08/26(金) 19:54:00.97ID:pJhUqOHK0
>>27
普通のアップデータがほかのフォルダのファイル削除した某ゲームの悪口はやめてさしあげろ
2022/08/26(金) 19:59:28.06ID:ucNPu+NE0
仕様じゃん
95ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 20:02:23.46ID:Hv0UKGJ80
>>27
Vita民だったから免れたが、某王国2は衝撃的だった。
まぁ幾ら出来が良くても所詮共産党産か。触らんで良かった。
2022/08/26(金) 20:07:18.50ID:JQ6GIiOh0
ぜーんぶどかーーーーん
2022/08/26(金) 20:28:37.92ID:KlvSRzw+0
>>16
ゲームの起動ランチャーとかもバックドアとキャプチャ機能内蔵しててやりたい放題だったよな
2022/08/26(金) 20:29:33.90ID:WQJzFd4w0
オンゲそのものがヤバいからな
チート防ごうと思ったら仕込むしかないんだけど
どうしてもやりたかったら専用のPC用意しろってこった
2022/08/26(金) 20:34:15.19ID:l4QfLvDM0
そのファイルは非常食
100ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 20:36:22.46ID:MX1JIlTz0
そもそも支那産の無料アプリな時点でお察しだろ
ほぼバックドアアプリでインスコしたら終わりだし
2022/08/26(金) 20:40:37.36ID:/h4Ie0oA0
中華アプリだねえ
2022/08/26(金) 20:43:08.64ID:xt45yZNO0
>>92
その通りだけど、インストールの切っ掛けを提供してるってだけでもうね
俺なんかPS4ですら原神やる気しないわ
2022/08/26(金) 20:46:43.71ID:KlvSRzw+0
とりあえずスチームとエピックとブリのランチャーのテレメトリうざい。絶え間なく何かを送信しやがって。
2022/08/26(金) 20:47:24.85ID:xt45yZNO0
覚えてる人いるか知らんけど、ThinkPadがレノボ製になった途端、妙なレノボ製ミドルウェアが沢山入っててしかも削除されない
気持ち悪くなって早々に売ったわ

IBMが作ってたときのThinkPad使っててトラックポインタが便利でよかったので買ったんだけど残念だった思い出
2022/08/26(金) 20:52:55.34ID:l4QfLvDM0
>>104
割とBIOS色んなCPU認識してくれたから載せ替えて遊んでたなThinkPadで
2022/08/26(金) 20:52:56.70ID:KlvSRzw+0
>>104
Bios経由か知らんが管理アプリ入れて来るんだろ?富士通の2013年あたりのA8搭載ノートもクリインしても富士通バッテリー管理アプリが勝手にダウンロードされてキモかったから速攻売却した。
2022/08/26(金) 20:58:07.64ID:wUl7Ozw10
ランサムウェアってバックアップさえきちんとしてりゃ問題なし?
2022/08/26(金) 21:03:51.79ID:DZKTaHTo0
これリリース時にも指摘されて問題になってたやつじゃん
やっぱり悪さしてたか😂
2022/08/26(金) 21:08:44.24ID:P3YURqQZ0
mmoじゃないならアンチチートとかいらんやろ
2022/08/26(金) 21:32:29.27ID:d2s7IySo0
アンチチートも調子にのりすぎやな
そろそろ締め付けろ
2022/08/26(金) 21:39:48.01ID:vWjMxSU80
>>78
送り込むだけじゃだめだろ
ドライバなんで一度インストールして組み込まないと。
2022/08/26(金) 21:56:18.14ID:epAYlBsq0
そのための原神なんじゃねーの?
中華だしさ
113ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 23:36:36.52ID:aX7zVjPi0
アンチチート系は時々こういうのあるから怖いわな
2022/08/27(土) 00:03:25.63ID:h5Cou43y0
リリース時からの問題で放置されてたのがまた騒がれ出して表に出てきたってのに異様に燃えないな
展開的にタチ悪いし日本内でもトップクラスのアプリのはずなんだが
2022/08/27(土) 00:58:17.41ID:UUcHSjVk0
何故ってそりゃあ、広告費をもらってるスポンサー様だからでしょ
2022/08/27(土) 02:48:36.80ID:YRy2Th0r0
二次元おまんこに釣られてOS破壊される子供部屋おじさん
117ニューノーマルの名無しさん
垢版 |
2022/08/27(土) 04:51:37.08ID:JtdfJjVf0
そら共産党は倫理観ゼロで騙された方が悪い価値観なんだから、釣られてインストールしたのが悪いわな。
最悪なのは土台から周囲に感染する可能性も高い罠。
2022/08/27(土) 05:39:04.17ID:1pMW95mV0
ウイルスさん「盗みたいデータがねぇ・・・」
119ニューノーマルの名無しさん
垢版 |
2022/08/27(土) 08:42:56.74ID:dmMlOZDw0
認証権限が多岐に渡りすぎてるから回避用として流用されてるって話だよな?
ゲームやってるかどうかは関係なくね?
2022/08/27(土) 10:07:56.41ID:UUcHSjVk0
ゲームやってたらバックドア仕込まれ率100%
そうじゃなくても署名付きドライバだから、何の関係もない野良インストーラから気付かないうちにバックドアが入る率が高い

あとはsysの起動トリガーがブラウザから投げれるんだったら、ハッキングされた踏み台サイト見た瞬間にバックドアから侵入されて死亡するってだけだな
2022/08/27(土) 19:12:47.80ID:lsqoM13E0
なんかよくわかってないやつ多すぎる
こういうのは動作原理調べて自分で守らなくちゃ
2022/08/27(土) 21:00:26.18ID:vVEQIbQ/0
>>121
まあな。脆弱性なんて開発元が認めない限りは存在しない事になるから実被害が発生したら被害者を募って訴訟てのがスジよな。
2022/08/30(火) 17:04:56.91ID:jZyT6Al80
mhyprot2.sysはもう原神で使ってなくてmhyprot3になってるから失効させなくてもアンチウィルス側で決めうちやってしまってもいい。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況