X



【セキュリティ】原神のアンチチートを悪用しアンチウイルス回避。ランサムウェアへの応用事例が確認 [香味焙煎★]

■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2022/08/26(金) 18:03:27.51ID:GJ0qCwHf9
Trend Microは24日(現地時間)、オンラインRPGゲーム「原神」のアンチチート用ドライバがランサムウェアの展開に悪用されているとして、情報を公開した。

7月末に、エンドポイント保護が適切に設定されたユーザーの環境において、ランサムウェアに感染する事例が発生。同社が解析を行なったところ、コード署名済みのドライバ「mhyprot2.sys」を特権回避に悪用し、カーネルモードからエンドポイント保護プロセスをキルした上で、ランサムウェアを実行。ファイルの暗号化、身代金を要求する文書(ランサムノート)や大規模展開に向けたファイルの設置などを行なっていたという。

mhyprot2.sysは、デバイスドライバとして原神のアンチチート機能を提供しており、コード署名は現在も有効。なお、悪用に際しては、攻撃対象のデバイス上に原神がインストールされている必要はなく、mhyprot2.sys単体で利用できるとしている。

このアンチチートドライバについては、原神のリリース直後にも、ゲーム本体をアンインストールしてもmhyprot2.sysが削除されない、特権回避が可能であるといった報告がコミュニティであがっていた。さらに、これを利用した攻撃に関する概念実証も行なわれ、開発元のmiHoYoにも報告されていたが、脆弱性は認められないとして修正が提供されていないという。

同社では、mhyprot2.sys自体が正規の署名済みドライバで入手しやすいこと、特権回避の面で汎用性が高いこと、有用性の高い概念実証がすでに存在すること、長期に渡って影響する恐れがあることなどから、あらゆるマルウェアに組み込まれる可能性があるとして、注意喚起をしており、今後も調査を続けるという。

Impress
2022年8月26日 17:52
https://pc.watch.impress.co.jp/docs/news/1435071.html
0003ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:07:05.96ID:qujrVXVL0
わざとだろ
0014ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:11:00.70ID:xLO6XhkF0
開発元は修正する気が今のところない
このドライバだけを攻撃対象にどうにかして入れてやればいいので
原神がインストールされているかどうかは関係なく攻撃できる

わざとやってるの?
0016ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:12:41.03ID:wR/UNEG40
>>8
悪夢だったな
nProtectというウィルス
勝手に設定書き換えるわ
ロックして起動しなくなるわ
挙句の果てにOSを破壊するという
0019ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:13:55.51ID:M0U+nH5Z0
中華ゲーなんて入れるから
0020ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:14:12.86ID:nS+Nl1kh0
おまえらがなにかと原神言うからー
原監督は神とまでは言えない
0027ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:15:34.31ID:wR/UNEG40
まぁこの手のアンチチートは、
OSやHDD破壊してからが本番だろ?w
0029ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:18:15.88ID:cUKRx/OR0
初日から話題になってて
まだ結局これかよ

不自由にさせるだけのソフトってチートがいるよりマイナスだろ
0031ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:21:09.90ID:LtakZK170
中華www
0032ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:23:43.69ID:OuSR3UYd0
は…原神
0036ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:27:29.22ID:H46GCJIn0
中華ゲーだから情報筒抜け
それを知らずに踊る豚ww
0037ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:27:38.92ID:jZP/xw2B0
監視ツールがスパイウエアとかMMOあるあるのような
0038ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:28:23.79ID:F4I8D1Y40
自社が脆弱性を認めない時点で共犯じゃねーかw
カーネルのドライバをハックするなんて中身知ってないとできないぞ
0039ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:28:31.47ID:xy5mBCQ40
原上のメーカーがクラッキング素材をゲームに同梱して配布してるって事でいいのかな
一度もインストールしてなきゃセーフ?
0041ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:29:40.75ID:SB1f9MFi0
原辰徳が神ってこと?
0044ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:35:27.69ID:/BG1JRqu0
単体で動くって言っても原神がインストールされてなきゃ持ってない可能性が高いんでしょ?
事前にこいつをダウンロードさせるってこと?
署名済みだからこのファイルのダウンロードはセキュリティを突破しやすいってこと?
0046ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:39:59.74ID:Ml1EmKxv0
こんなゲームする奴は売国奴

今すぐ死なないといけない
0048ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:41:04.52ID:6x2l0OEI0
一度でもインストールしたらスマホを買い替えろ!
0049ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:42:05.60ID:LWId3GJo0
説明がよくわからんのだがつまりどういうこと?
0053ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:48:02.46ID:Hv0UKGJ80
>>42
子供のがエグい行為して写真とるだろ?
名前と行為を保存してソイツが有名になったら色々出来るだろ?
それにしても、原神もやはりスパイウェアだったか。もうクレカ情報から脅迫に使えそうなのはDL済みなんやろな。
0056ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:49:10.37ID:j9Wj3qpz0
>>49
ジャップは馬娘やってろってこと
0057ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:49:39.39ID:7pEBlLKC0
>>49
~.sysを動かせればあとはPCに向かって座ってAdminで操作してるのと一緒


>>40
幻塔もそうだけどさしあたり崩壊3
あとパニグレ、アズレン、アークナイツとか中国発祥のは気を付けといたほうがいいかもね?
ビリビリ運営系列のゲームでこういう話は聞いたことないけどね
0058ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:55:17.89ID:fYsK++z/0
>>28
サードパーティアプリ
特に中国のをアンインストールするときはIObitかRevoかGeekを使ったほうがいいかもね…
0060ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 18:57:19.00ID:j9Wj3qpz0
PC版の事でしょ
じゃ関係ないな
0072ニューノーマルの名無しさん
垢版 |
2022/08/26(金) 19:13:49.93ID:tITw1tQR0
原神アンインストールしても消えないから最強のトロイの木馬ってこと?ウイルス無いから原神は木馬だけの提供だけ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況