Driver do sistema antifraude Genshin Impact é usado para desativar programas antivírus
Um agente de ameaças usou um driver anti-fraude vulnerável para o videogame Genshin Impact para desativar programas antivírus. O objetivo foi facilitar a implantação de ransomware. Essa infecção por ransomware, que foi desencadeada na última semana de julho de 2022, apostou no fato de o driver em questão (“mhyprot2.sys”) estar assinado com um certificado válido, […]