Hati-hati! Hacker Manfaatkan Game Populer untuk Matikan Antivirus

Minggu, 28 Agustus 2022 - 09:25 WIB
loading...
Hati-hati! Hacker Manfaatkan...
Ilustrasi Serangan Hacker merajalela, data pribadi perlu diamankan. FOTO/ IST
A A A
LONDON - Beribu cara dilakukan oleh para hacker untuk memangsa korbannya. Yang terbaru diketahui mereka menggunakan software anti-cheat Genshin Impact untuk mematikan antivirus dan menyisipkan ransomware.

BACA JUGA - Kode Rahasia Microsoft Terdeteksi Diacak-Acak Hacker

Setidaknya satu peretas menggunakan perangkat lunak anti-cheat yang termasuk dalam MMOPRG Genshin Impact gratis yang sangat populer untuk membantu mendistribusikan ransomware secara massal.

Peneliti dari Trend Micro menyebut peretas menyematkan file bernama 'mhyprot2.sys' yang digambarkan sebagai driver anti-cheat yang padahal aslinya berbahaya, seperti dilansir dari TechSpot, Minggu (28/8/2022).

Trend Micro menerima laporan pada bulan Juli dari pelanggan yang menjadi korban ransomware meskipun sistemnya telah mengonfigurasi perlindungan titik akhir dengan benar.

Ketika peneliti Trend Micro menyelidiki serangan tersebut, mereka menemukan seorang peretas telah menggunakan driver bertanda kode, mhyprot2.sys, untuk melewati hak istimewa dan mematikan perlindungan virus dengan perintah kernel.

"Ransomware ini hanyalah contoh pertama dari aktivitas jahat yang kami catat. Tujuannya adalah untuk menyebarkan ransomware di dalam perangkat korban dan kemudian menyebarkan infeksi," kata Trend Micro.

"Karena mhyprot2.sys dapat diintegrasikan ke dalam malware apa pun, kami melanjutkan penyelidikan untuk menentukan cakupan driver," tambahnya.

Trend Micro memberi tahu Genshin Impact studio miHoYo tentang kerentanan tersebut, dan pengembang sedang memperbaikinya. Masalahnya adalah karena peretas dapat menggunakan driver secara mandiri, patch apa pun hanya akan memengaruhi patch yang menginstal game.

Trend Micro mencatat telah membuat perbaikan khusus pada perangkat lunak antivirusnya untuk mengurangi masalah, tetapi suite perlindungan virus lainnya mungkin melewatkan mhyprot2.sys kecuali jika dikonfigurasi secara khusus untuk mendeteksinya.

"Tidak semua produk keamanan disebarkan dengan cara yang sama dan mungkin memiliki pemeriksaan sertifikat di tingkat tumpukan yang berbeda atau mungkin tidak diperiksa sama sekali," kata Jamz Yaneza, peneliti dari Trend Micro.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
Game Mobile Action RPG...
Game Mobile Action RPG ‘The God of Highschool Legends’ Dirilis, GAMES+ Bidik Jadi Publisher Terkemuka
Higgs Games Island Jadi...
Higgs Games Island Jadi Hiburan Harian, Domino Jadi Permainan Favorit
Platform Top Up Game...
Platform Top Up Game Lokal VCGamers Tawarkan Solusi Harga Lebih Terjangkau
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Liga Berbasis Tim Jadi...
Liga Berbasis Tim Jadi Langkah Awal Penguatan Ekosistem Roblox
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
Ini Daftar Negara yang...
Ini Daftar Negara yang Hukum Mati dan Rampas Aset Koruptor, Bagaimana dengan Indonesia?
Cuan Miliaran Tiap Hari...
Cuan Miliaran Tiap Hari dari Piring Anak Sekolah: Mengintip Garasi Eks Kepala BGN Dadan Hindayana
Sari Yuliati Terpilih...
Sari Yuliati Terpilih sebagai Ketum PPK Kosgoro 1957 Periode 2026-2031
Berita Terkini
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Respons Permintaan Tinggi,...
Respons Permintaan Tinggi, Telkom Akselerasi Ekspansi Kapasitas NeutraDC Batam
Luncurkan AIcosystem,...
Luncurkan AIcosystem, Telkom Siap Garap Peluang AI di Berbagai Sektor Industri
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Infografis
3 Syarat Iran di Selat...
3 Syarat Iran di Selat Hormuz: Aturan Ketat untuk Kapal yang Melintas
Copyright ©2026 SINDOnews.com All Rights Reserved