Author Topic: Какой антивирус первый начнет ловить вирусы из карт игры Warcraft III  (Read 2885 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Создал тикет (#575390) но на него уже нет ответа 3 дня.

В общем недавно появилась возможность заразить любые Warcraft III карты вирусами,
создал тикет, предложил там что бы аваст самым первым обнаруживал эти вирусы но ответа нет уже 3 дня.

Появилась возможность из самой карты использовать любые WINAPI функции,
а так же выгружать из карты BAT/CMD/EXE/DLL файлы и запускать их.


Может кто-то с форума сможет поспособствовать добавлению сканера карт Wc3 в аваст?
А то сейчас в игру страшно заходить можно в любой карте поймать вирус. :)


Добавляю пример карты которая демонстрирует несколько самых простых возможностей:
1. Переход по ссылке из карты. (на сайт аваста)
2. Вывод сообщений через MessageBoxA
3. Блокировка клавиатуры и мыши (blockinput) на 3 секунды (ctrl+alt+del для разблокировки)
Пароль на архив: virus
http://rgho.st/8WDBS8tnn
Для запуска требуется: Warcraft III 1.26a или 1.27a, но эксплойт действует в любой версии, просто я для примера взял эти.
Запускать карту на свой страх и риск!
В примере используются только WINAPI, из кода самой карты (язык JASS):
http://pastebin.com/X73RwmJ0
« Last Edit: November 04, 2016, 08:23:49 PM by karaulov »

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Караулов, ты что там, вирусы в карты Warcraft внедряешь?

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
ЭТО ПИПЕЦ............................

REDACTED

  • Guest
Караулов, ты что там, вирусы в карты Warcraft внедряешь?

Ну я как бы участвовал в разработке, но вирусы не внедрял никуда!

Используется для расширения возможности карт, но другие легко могут написать свой вирус и засунуть в карту для Warcraft III.

А в эту игру много людей играет, iccup, garena, rgc, w3arena и куча других платформ!

Больше информации можно тут узнать: http://www.hiveworkshop.com/threads/memory-hack.289508/



Я так понял антивирус аваст отслеживает создание файлов,  но как аваст отследит вызов WINAPI функций прямо из карт, наверно такое не каждый антивирус сможет?)))
Нужно удалять Warcraft III что бы защититься от вирусов ? :D :D :D
« Last Edit: November 04, 2016, 08:24:45 PM by karaulov »

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Караулов, а ты не пробовал совать вирусы в игры под Win 98? ;D Кто щас играет в игру 2003-го года? Или в поздние варианты Warcraft у тебя не получается всунуть вирус? ;D

REDACTED

  • Guest
Ну я как бы написал список платформ, выше. Видимо еще играют и достаточно много :)
« Last Edit: November 05, 2016, 05:52:56 AM by karaulov »