Вирус-вымогатель использовал античит из Genshin Impact для обхода защиты антивируса
https://www.trendmicro.com/en_us/research/22/h/ransomware-actor-abuses-genshin-impact-anti-cheat-driver-to-kill-antivirus.html
Windows и безопасность снова оказались несовместимы.
@tech #ru #windows #malware by @OfShad0ws
@tech @OfShad0ws В статье написано, что виноват mhyprot2.sys. Юзер сам добавляет левый дырявый драйвер в систему и разрешает ему работать с привилегиями админской учётки. Но виноват, разумеется, Windows, как всегда.
Тупые журнашлюхи.