Человек_Борща 0 Опубликовано 28 июня, 2012 Share Опубликовано 28 июня, 2012 Доброго времени суток! Помнится, был не хилый холивор в интернете, на тему обнаружения большего ботнета, распространяемого через дырку в движке cs 1.6. Его успешно залатали. А дырка-то осталась, сейчас успешно меняют игрокам игровое меню. Однако данной функцией успешно закачивают игроку не только "новое" игровое меню, но и любой другой файл, главное чтобы игрок нажал сохранить, закрывая MOTD окно при заходе на сервер(обычно не думая). Дальше файл запускается и понеслось... Недавно натнулся на бота, который устанавливал на ПК UDP сервер и работал как прокси. Что вы думаете об этом? Почему ни компания Valve, ни АВ компании никак не реагируют на это? Ведь это довольно таки серьезная дырка в безопасности. Ссылка на сообщение Поделиться на другие сайты
E.K. 11 229 Опубликовано 6 июля, 2012 Share Опубликовано 6 июля, 2012 Интересный вопрос, пока не знаю. Похоже на типичный случай - "очередная дырка в очередном софте". Не в первый раз, не в последний. Попросил "пацанов" разобраться. Ссылка на сообщение Поделиться на другие сайты
gecsagen 262 Опубликовано 7 сентября, 2012 Share Опубликовано 7 сентября, 2012 через игры распространяются чаще всего боты.Взламываются игровые сервера и все пользователи перенаправляются на зараженный сервер,вирусы попадают через "дырки" в броузере. Ссылка на сообщение Поделиться на другие сайты
Человек_Борща 0 Опубликовано 7 сентября, 2012 Автор Share Опубликовано 7 сентября, 2012 через игры распространяются чаще всего боты.Взламываются игровые сервера и все пользователи перенаправляются на зараженный сервер,вирусы попадают через "дырки" в броузере. Не "мой" случай. Уязвимость в игровом клиенте в целом. С сервера можно перезаписать/создать/изменить любой файл в папке игрового клиента. 1. motdfile "<same file>" 2. motdwrite "<data to file>" Обычно это какой-то фишинговы сайт, файл или ещё что-то. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти