Население нескольких городов WoW полностью уничтожено эксплойтом - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Население нескольких городов WoW полностью уничтожено эксплойтом

Recommended Posts

AM_Bot

Европейские фанаты World of Warcraft стали свидетелями массового убийства. Зайдя в игру, несколько тысяч пользователей увидели пустые города, заваленные тысячами трупов. После инцидента представители компании Blizzard сделали заявление, в котором говорилось, что инцидент стал результатом действий эксплойта.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Какой ужас! Такой массовой гибели людей человечество не знало со времён вьетнамской войны! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Зайдя в игру, несколько тысяч пользователей увидели пустые города, заваленные тысячами трупов.

Круто :)

Душераздирающие подробности и видео с места событий нужны обязательно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

Ну просто геноцид, иначе и не скажешь. Нужно срочно найти виновных и начать массовые бомбардировки кого попало во имя демократии!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Жертв могло бы быть меньше, если бы таких акций с антивирусными вендорами было бы больше http://eu.battle.net/wow/ru/blog/4347083

Кстати, blizzard рекомендует такой список антивирусов:

Microsoft Security Essentials

Malwarebytes Anti-Malware

Avast!

Kaspersky

https://us.battle.net/support/en/article/ac...mputer-security

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Жертв могло бы быть меньше, если бы таких акций с антивирусными вендорами было бы больше http://eu.battle.net/wow/ru/blog/4347083

Кстати, blizzard рекомендует такой список антивирусов:

Microsoft Security Essentials

Malwarebytes Anti-Malware

Avast!

Kaspersky

https://us.battle.net/support/en/article/ac...mputer-security

Сергей, но ведь безопасность аккаунтов здесь, судя по всему, вообще не при чем. Бага была на стороне Близзарда и наличие антивирусов на клиентских компьютерах никак не могло повлиять на произошедшее.

P.S. Нагуглил картинку, как это выглядело: http://games.kitguru.net/wp-content/upload...0/wowdeaths.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей, но ведь безопасность аккаунтов здесь, судя по всему, вообще не при чем. Бага была на стороне Близзарда и наличие антивирусов на клиентских компьютерах никак не могло повлиять на произошедшее.

А разве есть официальное разъяснение на этот счет? Пока все очень туманно: "Неофициально в качестве основной версии называется наличие уязвимости в серверах WoW."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
А разве есть официальное разъяснение на этот счет? Пока все очень туманно: "Неофициально в качестве основной версии называется наличие уязвимости в серверах WoW."

Это вопрос скорее логики. Если бы проблемы были вызваны неким вирусом на локальных компьютерах, тогда была бы совершенно другая картина игровой "смертности": игроки бы умирали каждый по мере заражения, а не все одновременно. А если даже предположить вирус-"закладку", то тогда не было бы "географической" локализации случаев.

Так что наиболее вероятна - программная ошибка Близзард, которая привела либо к получению неизвестными кулхачкерами доступа к консоли сервера Близзард, либо к возникновению другого способа массового убиения PC и NPC.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Круто :)

Душераздирающие подробности и видео с места событий нужны обязательно :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Username

Смотрите, читайте:

www.noob-club.ru/index.php?topic=21399

Вот еще интересное было давно:

www.noob-club.ru/index.php?topic=20872.0

И свежак:

www.noob-club.ru/index.php?topic=20898.0

Не бывает безглючных проектов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Видео порадовало, забавно все это выглядит. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×