Hacker dùng anti-cheat của Genshin Impact để vô hiệu hóa antivirus, cho phép cài phần mềm tống tiền

Pham Kha
13:18 28-08-2022
939

Theo báo cáo nhận được hồi tháng 7 của nhà phát triển phần mềm antivirus Trend Micro, đã có người bị cài phần mềm khóa dữ liệu phục vụ tống tiền, dù hệ thống máy tính của người này đã cài đặt phần mềm chống mã độc. Khi Trend Micro điều tra sự việc này, họ phát hiện ra hacker đã lợi dụng một driver đã được hệ thống xác nhận, mhyprot2.sys, để vô hiệu hóa khả năng bảo vệ của phần mềm diệt virus nhờ lệnh từ tầng kernel của hệ điều hành.

Tính đến hôm thứ 6 vừa rồi, mhyprot2.sys vẫn được Windows xác nhận là driver đáng tin cậy. Đây là driver vận hành hệ thống chống hack cheat trong tựa game nổi tiếng Genshin Impact, do miHoyo phát triển và phát hành. Điều đáng lo ngại là, hacker không cần lừa người dùng cài đặt cả tựa game nặng khoảng hơn 40GB vào máy tính. Những kẻ trục lợi và tội phạm công nghệ cao chỉ cần thêm mhyprot2.sys vào mã độc là antivirus sẽ bị vô hiệu hóa.

Tinhte_Hacker1.jpg

mhyprot2.sys xuất hiện cùng Genshin Impact khi nó được phát hành vào năm 2020, và rất nhanh chóng, một lập trình viên trên GitHub đã trình diễn giải pháp lợi dụng driver của phần mềm chống hack cheat trong game online này để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus. Trend Micro cho biết, đây là lần đầu tiên họ phát hiện ra có hacker lợi dụng lỗ hổng bảo mật này vì mục đích xấu.

TrendMicro đã thông báo vấn đề này với nhà phát triển Genshin Impact, miHoYo, và hãng game có trụ sở tại Thượng Hải, Trung Quốc đang tìm phương án giải quyết. Vấn đề là vì hacker có thể trích xuất mhyprot2.sys từ bản game cũ, tất cả những gì miHoYo có thể làm là đưa ra bản cập nhật mới cho game, và để xóa mhyprot2.sys cũ, mọi người sẽ phải… cài Genshin Impact vào máy tính.

Bài viết mới