Les développeurs de Genshin Impact « travaillent actuellement » sur l’exploitation du ransomware signalé

3 min. de lecture
Les développeurs de Genshin Impact "travaillent actuellement" sur l'exploitation du ransomware signalé - img
  1. Serial Gamers -
  2. 7 conseils de Genshin Impact pour partir à l’aventure à Teyvat -
  3. Les développeurs de Genshin Impact « travaillent actuellement » sur l’exploitation du ransomware signalé

Le développeur de Genshin Impact, Hoyoverse, est au courant de l’existence d’un ransomware lié à l’anti-cheat du jeu et travaille actuellement à la mise en place d’un correctif.

Le nouveau ransomware coopterait le logiciel anti-triche au niveau du noyau que HoYoverse utilise pour Genshin Impact et s’en servirait pour tuer ou contourner les protections et les processus antivirus afin de déployer en masse le ransomware. Genshin Impact 3.0 venant tout juste d’être lancé, il n’est pas surprenant que des programmeurs malveillants aient jeté leur dévolu sur ce jeu populaire.

Serial Gamers a contacté HoYoverse pour obtenir des commentaires sur ce nouvel exploit et on lui a répondu que les développeurs travaillaient encore à trouver la meilleure solution : « L’équipe de HoYoverse prend la sécurité de l’information très au sérieux », indique un représentant des relations publiques. « Nous travaillons actuellement sur ce cas et nous trouverons une solution dès que possible pour préserver la sécurité des joueurs et mettre fin aux abus potentiels de la fonction anti-triche. Nous vous tiendrons au courant dès que nous aurons progressé. »

Trend Micro a d’abord attiré l’attention sur ce nouvel exploit, signalant que « les organisations et les équipes de sécurité devraient être prudentes » en raison de « la facilité d’obtention » du pilote concerné et de la facilité avec laquelle il peut ensuite contourner les privilèges de votre ordinateur, propageant des ransomwares et/ou des logiciels malveillants comme une traînée de poudre.

Cela serait dû au fait qu’un pilote spécifique, mhyprot2.sys (un vestige de l’époque où Hoyoverse s’appelait Mihoyo), a été réaffecté par des acteurs malveillants. Par conséquent, tant que ce pilote est présent sur votre PC, vous n’avez même pas besoin d’installer l’ensemble de Genshin Impact pour être vulnérable à cet exploit.

Les jeux populaires sur PC comme Genshin Impact sont des cibles idéales pour les logiciels malveillants, car il est relativement facile d’inciter les joueurs à télécharger quelque chose sous le couvert d’une mise à jour, pour ensuite propager des logiciels malveillants sur leurs appareils. Les systèmes anti-triche au niveau du noyau, qui ne sont pas intrinsèquement dangereux et sont généralement beaucoup plus efficaces pour arrêter les tricheurs que leurs homologues au niveau de l’utilisateur, sont également particulièrement sensibles aux attaques de sécurité ciblées comme celle-ci en raison du contrôle qu’ils exercent sur les opérations du système.

Cet exploit de Genshin Impact semble être isolé pour le moment, mais comme toujours, méfiez-vous des téléchargements suspects et assurez-vous d’avoir un logiciel antivirus solide sur votre PC.

Découvrez les codes Genshin Impact que vous pouvez utiliser dès maintenant grâce à notre liste mise à jour.

Partager cet article
Laisser un commentaire