※ 引述《rockmanx52 (ゴミ丼 わかんりんにゃれ)》之銘言:
: https://www.trendmicro.com/en_us/research/22/h/ransomware-actor-abuses-genshin
: -impact-anti-cheat-driver-to-kill-antivirus.html
: https://bit.ly/3PPKp2U
: 原文標題:
: Ransomware Actor Abuses Genshin Impact Anti-Cheat Driver to Kill Antivirus
: 原文就不轉載了
: 大致上內容就是說趨勢科技最近發現部份勒索軟體
: 會利用原神所使用的防作弊驅動mhyprot2.sys強制關閉防毒軟體
: 來達到入侵目標電腦的目的
: 而且他們發現這個驅動很可能被幾乎所有已知的惡意軟體利用
: 除此之外
: 這個防作弊程式並不需要綁原神等遊戲就能獨自安裝
: 理論上應該近期就會被大多數防毒軟體視為惡意軟體刪除
https://forum.gamer.com.tw/C.php?bsn=36730&snA=842
兩年前就有人說過了
原神的反作弊會在後台執行
mhyprot2.sys 你就算刪掉遊戲
他還是會藏在你的電腦裡面
當初官方兩年前說會取消這個功能
https://forum.gamer.com.tw/C.php?bsn=36730&snA=1309
結果後來還是被抓到死賴在電腦裡面不走
現在會不會刪我就不知道了
===
另外APEX是用EAC這智障熊貓
沒有mhyprot2這種超高權限的系統檔......
一個是叫你幫忙開門的軟體
一個是直接把門拆了....裝上自己的門