Phần mềm chống cheat của Genshin Impact có thể phát tán mã độc, diệt phần mềm antivirus

Dù là một tựa game chơi đơn và hoàn toàn không có tính năng PvP, Genshin Impact cũng được miHoYo trang bị một phần mềm chống gian lận do họ tự phát triển. Nó không có tên chính thức nên thường được biết đến với tên gọi mhyprot2.sys (mihoyo protection), và như các bạn đã biết thì phần mềm chống cheat này không thực sự hiệu quả khi không ít hack, cheat đã xảy ra với tựa game này.

Thế nhưng mới đây, tổ chức an ninh mạng TrendMicro đã tung ra một báo cáo mới chỉ ra rằng phần mềm chống cheat này không chỉ thiếu hiệu quả, mà ngược lại còn có thể bị lợi dụng. Do chạy ở cấp độ kernel, mhyprot2.sys có thể bị lạm dụng để vượt qua một số biện pháp bảo mật khác nhau và vì thế TrendMicro khuyến cáo các tổ chức, cơ quan nên kiểm soát máy tính của mình để xem có file này tồn tại hay không.

Nếu bạn là một wibu “thứ thiệt” và có niềm đam mê mãnh liệt với bộ môn gacha thần thánh trong Genshin Impact, thì hãy tham gia ngay cộng đồng Discord của S-Games. Tại đây bạn có thể tán dóc, trao đổi, chia sẻ kinh nghiệm với những người chơi khác để build được nhân vật hay đội hình thích hợp, sẵn sàng khám phá thế giới Teyvat tuyệt đẹp, Ngoài ra, những minigame cùng phần quà hấp dẫn đang chờ đợi bạn tại Discord của S-Games.

THAM GIA NGAY DISCORD S-GAMES!

Để minh họa cho những gì mình công bố, TrendMicro đã tổ chức một buổi trình diễn trong đó họ sử dụng file này để cài đặt một phần mềm chống virus giả mạo, mở đường cho phần mềm ransomware (có khả năng mã hóa file của nạn nhân sau đó đòi tiền chuộc). Ransomware này có thể tắt các tính năng của những phần mềm antivirus khác và TrendMicro đã biểu thị bằng cách dùng nó để tắt 360 Total Security.

Đây không phải là lỗi bảo mật đầu tiên mà phần mềm chống gian lận của miHoYo mắc phải, mà chỉ là lỗi bảo mật mới nhất. Khoảng 2 năm trước đây, người ta phát hiện ra rằng công cụ này có thể được dùng để phát tán các file dll mà hacker có thể lợi dụng để xâm nhập vào máy của người khác.

miHoYo đã được thông báo về lỗ hổng này, nhưng có lẽ nhà phát triển này không quan tâm hoặc không biết cách fix vì đến nay họ vẫn không thừa nhận đây là lỗi phần mềm. Vì vậy nên nếu bạn là một người dùng máy tính có các file quan trọng cần được bảo mật và đang chơi Genshin Impact (hay bất kỳ game nào của miHoYo), hãy cẩn thận khi tải các file lạ về máy. Nếu rành rẽ về bảo mật, bạn có thể xem chi tiết báo cáo của TrendMicro về vấn đề này tại đây.

Danh sách PC Gaming đang được quan tâm nhiều tại CellphoneS

Xem tất cả