Создал тикет
(#575390) но на него уже нет ответа 3 дня.
В общем недавно появилась возможность заразить любые Warcraft III карты вирусами,
создал тикет, предложил там что бы аваст самым первым обнаруживал эти вирусы но ответа нет уже 3 дня.
Появилась возможность из самой карты использовать любые WINAPI функции,
а так же выгружать из карты BAT/CMD/EXE/DLL файлы и запускать их.
Может кто-то с форума сможет поспособствовать добавлению сканера карт Wc3 в аваст?
А то сейчас в игру страшно заходить можно в любой карте поймать вирус.
Добавляю пример карты которая демонстрирует несколько самых простых возможностей:
1. Переход по ссылке из карты. (на сайт аваста)
2. Вывод сообщений через MessageBoxA
3. Блокировка клавиатуры и мыши (blockinput) на 3 секунды (ctrl+alt+del для разблокировки)
Пароль на архив: virus
http://rgho.st/8WDBS8tnnДля запуска требуется: Warcraft III 1.26a или 1.27a, но эксплойт действует в любой версии, просто я для примера взял эти.
Запускать карту на свой страх и риск!В примере используются только WINAPI, из кода самой карты (язык JASS):
http://pastebin.com/X73RwmJ0