https://www.pcgamer.com/ransomware-abuses-genshin-impacts-kernel-mode-anti-cheat-to-bypass-antivirus-protection/




https://www.trendmicro.com/en_us/research/22/h/ransomware-actor-abuses-genshin-impact-anti-cheat-driver-to-kill-antivirus.html?PID=7706533&SID=pcg-gb-1423108021423410700&cjevent=f0f40ec724f911ed81acebd00a180511&cjdata=MXxOfDB8WXww




미국 현지 시간으로 24일 쯤에 새롭게 발견된 원신 PC판 안티치트 인 mhyprot2.sys가 새로운 보안 취약점이 발견되서


소식 하나 올림


모든 윈도우 유저에게 공격가능하며  원신PC판을 설치 안한 PC와 설치한 PC모두 

해당 드라이버를 이용하면 공격당한 PC의 시스템권한을 획득이 가능하다고함.



방법은 현재로선 미호요가 해당 드라이버의 인증서를 서명취소만 하면 쉽게 해결 가능하다고 함.



조금 더 설명 추가하자면 


원신 보안 드라이버'만'가지고 있으면 아무 PC나 공격가능함.