• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Des cybercriminels désactivent les antivirus grâce à l’anti-triche d’un célèbre jeu vidéo

Photo de François Manens

François Manens

Publié le 26 août 2022 à 17:00 - Mis à jour le 26 août 2022 à 17:06

Premium

Ce contenu est réservé aux abonnés La Tribune

Genshin Impact

Photo d'illustration

Google Play Store

L'essentiel de l'actualité

vendredi 5 juin

  • L'économie de la zone euro s'est repliée au premier trimestre
  • Sophie Binet réélue à la tête de la CGT
  • Des signes distinctifs pour les nouveaux arrivants en entreprise
  • Amiel veut alerter sur le coût des frais médicaux
  • Le pétrole orienté à la baisse
Voir plus

Le Quotidien Numérique

06 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Le business des Miles, moteur insoupçonné de la rentabilité d’Air France-KLM

  • 2

    L'Irlande fait basculer le PIB de la zone euro dans le rouge

  • 3

    Aux États-Unis, l’épargne s'effondre à des niveaux historiques

  • 4

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 5

    Sabah Abouessalam-Morin : « À Edgar Morin, l’homme de ma vie »

  • 6

    Engie va supprimer environ 1 000 postes dans ses fonctions support d’ici à 2028

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Selon un rapport de Trend Micro, des cybercriminels ont intégré le programme anti-triche du jeu vidéo à succès, Genshin Impact, à leur logiciel malveillant. Son rôle dans la chaîne d'attaque est d'offrir un accès aux couches profondes du système d'exploitation de l'ordinateur, dans le but de désactiver les antivirus installés sur l'appareil. Cette histoire relance à nouveau le débat sur la composition des outils anti-triche, considérés comme de potentielles menaces par les experts depuis plusieurs années.

Et si un outil créé pour empêcher les abus était détourné pour lancer des cyberattaques ?  Dans un rapport, les chercheurs de l'entreprise de cybersécurité Trend Micro expliquent comment des hackers exploitent l'outil anti-triche du jeu Genshin Impact (plus de 60 millions de joueurs sur PC, consoles et smartphones) pour désactiver les antivirus présents sur les ordinateurs de leurs victimes.

Autrement dit, les malfaiteurs ont récupéré le programme dans les fichiers du jeu vidéo, et l'ont intégré à leur propre logiciel malveillant. Ils n'ont donc pas besoin que la victime ait installé Genshin Impact sur son ordinateur (ce qui serait improbable dans un cadre d'entreprise par exemple) pour la compromettre. Cet épisode confirme les craintes répétées du secteur de la cybersécurité concernant les logiciels anti-triche des jeux vidéo, qui disposent de privilèges d'accès très élevés sur les systèmes informatiques, et peuvent donc être détournés à des fins malveillantes.

Trop de privilèges accordés aux logiciels anti-triche

Au centre de l'histoire se trouve un programme nommé « mhyprot2.sys », dont l'usage initial consiste à bloquer les programmes de triche sur Genshin Impact. Ce genre d'outil couramment utilisé dans l'industrie est installé par défaut. Concrètement, il observe ce qu'il se passe sur le système d'exploitation à la recherche de programmes de triche. Son utilisation fait d'autant plus sens sur Genshin Impact car il s'agit d'un jeu en ligne qui inclut de nombreuses micro-transactions. L'anti-triche permet donc d'éviter des frustration entre les joueurs ainsi que le détournement de contenu virtuel à haute valeur financière.

À lire également

  • Cyberattaques : 2022, déjà une année record pour les rançongiciels tant redoutés
  • Prix 10.000 startups 2022 : Tehtris, la startup qui réduit à néant les cyberattaques
  • Comment Microsoft a plombé la principale technique d'infection des cybercriminels
  • Les offres des cybercriminels permettent à n'importe qui de lancer des cyberattaques

Pour remplir son rôle de vigie, mhyprot2.sys dispose d'un haut niveau d'accès à certaines parties du système d'exploitation, c'est-à-dire à des couches logicielles profondes. Problème : mhyprot2.sys contient une vulnérabilité, connue depuis 2020. Grossièrement, lorsqu'elle est exploitée, elle permet à des hackers d'obtenir un accès aux couches logiciels profondes et d'ainsi lancer des programmes en outrepassant toutes les protections situées sur la couche supérieure. En juillet 2021, un chercheur avait d'ailleurs publié une preuve de concept dans laquelle il transformait l'outil anti-triche en un logiciel malveillant capable d'accéder au kernel (le cœur de Windows, qui gère les ressources du processeur). Mais la vulnérabilité n'avait pas été corrigée par HoYoverse, l'entreprise chinoise qui développe Genshin Impact. L'attaque découverte par Trend Micro aurait donc pu être évitée.

François Manens

Sur le même sujet

  • 1

    « Affaire Doctolib » : pas de vente de données aux géants américains, mais un modèle d'hébergement à clarifier

  • 2

    Anthropic veut instaurer une « pédale de frein » dans la course mondiale à l’IA

  • 3

    « Anticiper le coût du token sur cinq ans, c’est impossible » : les entreprises face à l'explosion de la facture de l'IA

  • 4

    IA : la douche froide Broadcom fait vaciller les stars européennes des semi-conducteurs