Население нескольких городов WoW полностью уничтожено эксплойтом

 Европейские фанаты World of Warcraft стали свидетелями массового убийства. Зайдя в игру, несколько тысяч пользователей увидели пустые города, заваленные тысячами трупов. После инцидента представители компании Blizzard сделали заявление, в котором говорилось, что инцидент стал результатом действий эксплойта.

Как утверждают в Blizzard, эксплойт был практически сразу нейтрализован, и подобное не должно повториться. При этом Blizzard не дает разъяснений относительно природы инцидента. Отсутствие убедительных объяснений со стороны Blizzard может означать то, что специалистам компании, скорее всего, неизвестна причина произошедшего. В принципе, это может быть как результатом внешнего воздействия, так и сбоем (глитчем) в программном коде игры.

 

На данный момент игроки заявляют, что игра функционирует в штатном режиме. В профильных интернет-сообществах горячо обсуждается причина инцидента. Неофициально в качестве основной версии называется наличие уязвимости в серверах WoW. Большинство участников этих обсуждений уверены в том, что именно эта уязвимость позволила злоумышленникам внедрить эксплойт в игру.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru