image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...
Immagine di Allarme Fortinet, 10.000 firewall vulnerabili e a rischio Allarme Fortinet, 10.000 firewall vulnerabili e a rischio...

Ransomware sfrutta anti-cheat di Genshin Impact per colpire i PC

Un exploit di un driver utilizzato da Genshin Impact per il sistema anti-cheat consente di installare ransomware bypassando gli antivirus.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 29/08/2022 alle 12:18
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il popolare gioco free-to-play Genshin Impact è stato sfruttato da un operatore ransomware per arrestare i processi degli antivirus e distribuire indisturbato il proprio malware su un elevato numero di macchine bersaglio.

In sostanza l'exploit scoperto colpisce i driver del kernel-mode anti-cheat del gioco (un sistema pensato per fermare gli utenti disonesti che utilizzano cheat per avvantaggiarsi in game), così come spiegato da Trend Micro all'interno di un recente whitepaper.

Il driver utilizzato è il file mhyprot2.sys e consente di accedere in root al sistema. Un aspetto peculiare, però, è che il gioco non deve essere necessariamente installato sul PC affinché l'exploit sia efficace.

hacker-236935.jpg
Gli exploit a livello kernel sono particolarmente preoccupanti

Infatti, secondo i ricercatori, il file in questione è integrabile in qualsiasi malware, dato che il driver è indipendentemente dal gioco.

Ottenere il modulo è abbastanza facile e resta disponibile finché non viene eliminato e, in ogni caso, il sistema anti-cheat di Geshin Impact era già sotto osservazione, poiché continuava a funzionare al livello del kernel anche se il gioco viene arrestato. Tuttavia, lo sviluppatore lo ha modificato successivamente.

Sebbene i sistemi anti-cheat a livello di kernel siano molto efficaci, lasciano aperta la porta a exploit di questo tipo, nel caso in cui vengano trovate delle vulnerabilità, con conseguenze potenzialmente disastrose, considerato il tipo di accesso che i malintenzionati possono ottenere.

In ogni caso, MiHoYo, noto anche come HoYoVerse, lo sviluppatore di Genshin Impact, ha dichiarato di essere al lavoro sul caso e promette di trovare il prima possibile una soluzione in grado di proteggere efficacemente i giocatori, riservandosi di comunicare ulteriori informazioni man mano che farà progressi nell'analisi del problema.

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
6

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
2

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano
Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?
2

Hardware

Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.