SirLuxubu
Mario & Luigi
- 29/5/07
- 711
- 47
Gần đây cộng đồng Battle.net vừa phát hiện ra một âm mưu của lũ hacker. Chúng có thể host 1 custom map và những ai tham gia game sẽ bị trojan/virus/keylogger. Nói chung là, nếu bạn vào host của một kẻ host war 3 virus map, máy của bạn sẽ bị nhiễm virus khi trò chơi bắt đầu. Và hiện nay thì DotA là con mồi béo bở nhất của dạng virus này. Đây không phải là lời đồn thổi vô căn cứ, diễn đàn Dota-Allstars và Battle.net đã chứng thực điều này. Tôi thành thật khuyên bạn nên đọc hết những dòng này vì chính lợi ích của bản thân mình.
Hacker tạo ra những map Dota giả có cùng thư mục nguồn là DotA 6.59d. Bởi thế bạn vẫn thấy màn hình loadgame trong danh sách custom game của bạn y như khi vào một host DotA bình thường khiến đa số đều lơ là không cảnh giác. Tốt hơn là tạm thời dừng chơi pub game cho đến khi blizzard có thể khắc phục được điều này. Rất may là họ cũng đã chú ý đến vấn đề này.
Còn những ai vẫn nghi ngờ về mức độ nguy hiểm thì: bằng việc bắt chước y chang dota, những ai đã download phiên bản gốc sẽ thấy màn hình load game vẫn bình thường ở danh sách các game custom, và bởi dung lượng của nó rất nhỏ, việc download sẽ diễn ra trong tức thời, khi bạn vào game, con virus sẽ tự phá vỏ chui ra và lây lan cả máy của bạn, tha hồ cho lũ hacker ngụp lặn tung hoành ngang dọc muốn làm gì thì làm.
Rất cám ơn [email protected] forums vì đã chỉ ra điều này
http://forums.battle.net/thread.html?topic...58&sid=3000
Đừng vào host game DotA mà bạn không biết. Bao gồm pub game, TDA, vân vân và vân vân. Nếu bạn vẫn tiếp tục muốn chơi DotA thì biện pháp phòng ngừa hữu hiệu nhất hiện tại là, mở sẵn thư mục war 3 của bạn,nếu vào game nào mà thấy có file mới down về. Chính là nó đó, rời game ngay trước khi thằng host khởi động game ( và lây virus cho bạn ), rồi xóa file mới đó liền. Nếu máy bị nhiễm, thì chạy ngay chương trình diệt virus mạnh nhất bạn có, hay có thể tìm thấy, đừng đăng nhập vào bất cứ gì nếu không muốn bị hack password. Nếu bạn chắc rằng máy đã nhiềm, thì có lẽ cách duy nhất diệt trừ mầm mống tai họa này là formar lại máy.
COMODO là chương trình duy nhất hiện tại có thể ngăn warcraft khỏi chạy các đoạn mã nguy hiểm. Những chương trình AV/firewall/anti-malware khác đều bất lực .
COMODO is the only known program at the moment to prevent Warcraft from running the malicious code as of now. Every other AV/firewall/anti-malware program other than that does not currently prevent this exploit from being used.
ChildLikEmperor, Moderator của diễn đàn Dota-Allstars đã nói vậy. Nhưng nếu bạn biết chương trình AntiVirus nào khác có thể phát hiện ra nó, thì xin hãy chia sẻ.
Blizzard đã được báo về điều này. Cách bảo đảm an toàn nhất hiện tại là ko chơi DotA hay bất cứ custom map nào cho đến khi Blizzard ra patch mới. HAY, nếu bạn có thể cẩn thận lựa ra một host quen biết thì cũng được, bởi cũng khó mà dừng chơi Dota ~_~
stop playing Dota ~_~
Tên virus: HackTool.Win32.Sniffer.WpePro.w
Contaminated sites are here:
C:\WINDOWS\TEMP\omfg_wtf.dll
Looks like the virus file is on : \WINDOWS\TEMP\omfg_wtf.dll
Lưu ý : Warcraft Patch 1.23 vẫn bị nhiễm con virus này
Nguồn:
http://dota-allstars-blog.blogspot.com/2009/04/warcraft-custom-map-virus-important.html
Mới phát hiện buổi khuya nên dịch có phần thoát ý ^^
Nguồn Dịch http://bobanet.com.vn/forums/posting.php?mode=edit&f=27&p=205&sid=cd21e26005893cec6d8d6d0ea24dcd59

đúng hok 




