Появились слухи о новом стиллере в SAMP

10 липня 2017
andre500


Несколько дней назад видео-блогер по SAMP Dapo Show опубликовал ролик, в котором рассказал о новом стиллере в SAMP.
Стиллер - это своеобразный вирус, подобный кейлогеру, который распространяется в модификациях для GTA San Andreas. Он крадет все данные, введенные в диалоговые окна SAMP (но НЕ распространяется на другую важную информацию в компьютере), тем самым Ваши данные от аккаунтов на игровых серверах SAMP могут попасть в руки злоумышленникам. Что они делают с этими данными потом? Продают другим пользователям, зарабатывая на этом деньги. Обычная схема, которая встречается и за пределами игрового мультиплеера. Большинство антивирусов стиллеры просто не обнаруживают, в виду очень сильной локальности этой заразы. Для его детекта существуют специальные разработки - анти-стиллеры.

Наш сайт на протяжении уже трёх лет ежедневно сталкивается с попытками загрузить в архив вредоносную модификацию, но благодаря усиленной модерации и некоторым системам сайта, все файлы, которые в конечном итоге попадают в наш архив, абсолютно безопасны для скачивания.
Вернемся к слухам. Из информации Dapo Show, с ним связался один из администраторов крупного моддинг-портала (точно не нашего), который рассказал о якобы новой разработке среди известных скриптеров, которую невозможно обнаружить. Блогер призвал не скачивать модификации с крупных порталов в целях безопасности, отметив, что сам не скачивает какие-либо моды уже на протяжении нескольких лет.
Никаких доказательств о новой разработке предоставлено не было.


Стоит пролить свет на некоторые детали, которые были неверно представлены в ролике.
1. Стиллер не может находиться в моделях транспорта, скинов и оружия. Это частое заблуждение игроков, которое пошло из-за незнания устройства и работы модификаций в игре. Стиллер может быть лишь в исполняемом файле: CLEO скрипт, ASI плагин, и любой другой файл, который может выполнять программный код в процессе игры. Игровые модели работают в совершенно ином ключе, связанном с рендерингом игрового мира, и не могут быть причастны к воровству Ваших аккаунтов с серверов SAMP.
Можно лишь замаскировать исполняемый файл под игровую модель, но в таком случае необходимо наличие загрузчика - исполняемого файла, который запустит спрятанный стиллер в памяти игры. Без загрузчика файл является бессмысленным. Использование такого замаскированного стиллера сильно ограничено: его наличие в архиве gta3.img в качестве замены другой модели или текстуры приведет к вылету игры.
Из-за сильного недопонимания нам даже пришлось привязать плашку об отсутствии стиллера ко всем файлам ГТА СА, чтобы пользователи не боялись скачивать другие файлы.

2. Новые разработки в области кражи аккаунтов появляются довольно часто. Это не столь страшное явление и это вполне естественно, на самом деле. Но давайте на чистоту: лишь одна разработка из сотни выходит в массовое потребление, да и то, быстро схвачивается силами "борцов со стиллерами". Вероятность того, что Вы попадете на неё, даже если будете скачивать моды с небезопасных источников, крайне мала. В основном встречаются обычные стиллеры, которые обнаруживаются большинством существующих на данный момент анти-стиллеров.
Совсем недавно к нам на модерацию пришёл один такой новый проект. В архив, конечно, не попал. Никто тревогу не бил, панику не разводил. Работаем в штатном режиме.
3. Нет ничего невозможного. Со слов Dapo Show, новый стиллер априори невозможно вычислить. Но нет, друзья. Не существует технологии, которая могла бы устоять перед обратной разработкой. Пытаясь сделать невычислимый стиллер, разработчики данного вредоносного программного обеспечения роют яму сами себе: ведь здесь в дело уже подключаются антивирусы, которые вполне успешно обнаруживают различные крипторы и пакеры.
Не нужно отказываться от возможности скачать новый мод для GTA San Andreas. Скачивайте модификации с проверенных источников и помните, что LibertyCity.Ru каждый день борется за то, чтобы Вы могли не беспокоиться за себя, когда скачиваете файлы у нас.
Рейтинг: 0 (0 голосів)