Вернуться   CoderX :: Forums > Основные форумы > Курилка
Войти через OpenID

Курилка Флудим и шутим тут!

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 04.07.2011, 17:16   #1
Пользователь
 
Регистрация: 24.01.2010
Сообщений: 43
Сказал Спасибо: 12
Имеет 0 спасибок в 0 сообщенях
Wildy пока неопределено
По умолчанию Frost - Вирус,или у меня параноя о_О

Программный продукт Frost по официальной версии предназначен для защиты клиентской части онлайн-игр от модификации с целью получения необоснованных игровых преимуществ (боты, читы и так далее)
* Продукт является разработкой Ереванской компании frostsecurity.net, тестно аффилированной с группой компаний Иннова (владелец и основной разработчик — Рафаэль Согомян)
* Продукт состоит из двух частей: прокси-серверов (устанавливаемого на отдельных серверах в датацентре Инновы) и клиентской части, внедренной в игрового клиента (интегрируется разработчиком игры)
* Frost активирован в следующих онлайн-играх Инновы: AION, RF Online, PointBlank, R2 Online, ACE Online, LineAge II, Atlantica (практически все массовые продукты компании Иннова)
* Общее количество подписчиков (а это означает — установлен ботнет frost ) перечисленных онлайн-игр превышает 3 миллиона человек, большую часть из них составляют граждане России, Украины, Белоруссии и Казахстана
* Многие в обход внутренних правил играют на рабочем месте в рабочее время (включая банки, коммерческие структуры и госучреждения)
* Frost модифицирует клиентскую часть игры следующим образом:
* После запуска программы он ведет себя как rootkit, пряча себя и защищаемую программу от сторонних отладчиков, антивирусов, и прочих как паразитных, так и легальных программ. В связи с этим пользователь лишается возможности проконтролировать работу запущенной игры и Frost, предоставляя ей полный доступ к ресурсам своего компьютера
* После запуска Frost собирает информацию о системе (файловая система, реестр), пытается обнаружить известные ему программы и нейтрализует известные разработчикам средства противодействия
* Отказаться от использования Frost пользователь не может. Если он хочет играть, он обязан предоставить свой компьютер в распоряжение Frost
* Frost прозрачно шифрует весь обмен траффиком между игровым клиентом и прокси сервером. Алгоритм шифрования и способы генерации сессионных ключей держатся в строгом секрете и регулярно меняются. По имеющимся данным, криптографическое средство не проходило сертификации в России
* Среди прочих игровых данных Frost шифрует и обмен текстовыми сообщениями между участниками онлайн игры, затрудняя их анализ средствами СОРМ и представляя возможность для безопасной координации экстремистких действий используя безобидные онлайн-игры
* Примерно раз в час Frost скачивает свои обновления, которые могут менять алгоритмы его работы. Если пользователь будет противиться обновлению Frost, это приведет к тому, что в течении часа его сеанс игры закончится, его учетная запись будет заблокирована, и пользователь будет обвинен в нарушении игровых правил.
* Frost периодически сбрасывает данные по качеству соединения (и, возможно, другие данные с компьютера) и они анализируются в Ереване
* Механизм автообновления Frost является одним из самых сомнительных моментов, так как позволяет выгружать произвольный исполняемый код как на все компьютеры, так и адресно на компьютеры из сетей определенных коммерческих или государственных структур, что позволяет реализовывать следующие сценарии: эффективные DDoS атаки на пиратские серверы и серверы конкурентов, несанкционированный доступ к данным (включая персональные данные и секретные документы). В отличии от вирусных ботнетов вредоносное воздействие может быть очень кратковременным и адресным, что делает его обнаружение крайне затруднительным. Следующим обновлением вредоносный код может быть полностью удален. Мощность сети в 2 миллиона клиентов позволяет в течени нескольких минут вызвать перегрузку магистральных сетей Ростелекома, ТТК, Мегафона, Синтерры и прочих магистральных операторов и полностью парализовать российский сегмент сети Интернет.
* Frost является одним из самых защищаемых секретов Инновы, разработка ведется только в Ереване (команда Рафаэля Согомоняна), алгоритмы работы засекречены. Известно, что Frost в прошлом вызывал серьезные деградации в защищаемых играх, но все попытки разобраться в его работе и выяснить причину жестко пресекались руководством
* Под работу Frost выделено несколько десятков серверов
* Frost управляется только из Еревана и российские инженеры к процессу не допускается. На обновления Frost не распространяются общие регламенты обновления програмных продуктов в компании, обновления производятся без согласования и в любое время (вечером, в выходные)
* Ряд армянских сотрудников компании имеет тесные родственные связи с большинством российских платежных систем и с несколькими банками и периодически оказывает им дружеские услуги
* Один из сотрудников компании (Гарегин Маргарян) имеет тесные связи с армянским ВПК, на настоящий момент находится в Москве и выполняет установку руководство на полную замену инженерного штата
Wildy вне форума   Ответить с цитированием
Старый 04.07.2011, 17:30   #2
Местный
 
Аватар для kamikadza
 
Регистрация: 09.11.2010
Сообщений: 333
Сказал Спасибо: 11
Имеет 36 спасибок в 28 сообщенях
kamikadza пока неопределено
По умолчанию

А вот откуда данная инфа, кто источник? Или это личные заключения?
__________________
Стань "Героем"http://www.heroeswm.ru/?rid=477426
kamikadza вне форума   Ответить с цитированием
Старый 04.07.2011, 17:30   #3
Местный
 
Аватар для yurec
 
Регистрация: 17.02.2010
Сообщений: 376
Сказал Спасибо: 11
Имеет 132 спасибок в 72 сообщенях
yurec имеет немного плохого в прошлом
По умолчанию

для развития паранои
__________________
ICQ 355282626
yurec вне форума   Ответить с цитированием
Старый 04.07.2011, 17:59   #4
Пользователь
 
Аватар для kolr
 
Регистрация: 24.11.2009
Сообщений: 75
Сказал Спасибо: 5
Имеет 6 спасибок в 6 сообщенях
kolr пока неопределено
По умолчанию

все догадки, что делает фрост на самом деле никому не извесно
kolr вне форума   Ответить с цитированием
Старый 04.07.2011, 18:00   #5
Местный
 
Аватар для mikser
 
Регистрация: 26.01.2009
Сообщений: 1,097
Сказал Спасибо: 178
Имеет 119 спасибок в 84 сообщенях
mikser пока неопределено
По умолчанию

это с алчится копипаста
они попытались резюмировать статью которую обсуждали тут http://coderx.ru/showthread.php?t=8353
__________________
Играю по фэншую используя /allblock, созерцая красоту игрового мира, сосредоточившись на получении энергии Ци при убийстве мобов.
icq=((2*3*(19^2)*37)-1)*9
mikser вне форума   Ответить с цитированием
Старый 04.07.2011, 18:02   #6
Пользователь
 
Аватар для kolr
 
Регистрация: 24.11.2009
Сообщений: 75
Сказал Спасибо: 5
Имеет 6 спасибок в 6 сообщенях
kolr пока неопределено
По умолчанию

интересно услышать людей компетентный в этом деле которые ковыряли его
kolr вне форума   Ответить с цитированием
Старый 05.07.2011, 02:23   #7
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

kolr, услышать чего? тут важно то что фрост имеет абсолютный доступ ко всему компьютеру и если он не запрограммирован использоваться её "в нехороших" целях сейчас (что кстати тоже неизвестно) это не значит что через час он не получит с обновлением такой функционал, а учитывая его глючность как упоминалось в видео эту функциональность ему могут теоретически придать даже и не разработчики, а некие "злые хаккеры".

ЗЫ кстати по видео, там прозвучало что неизвестно как фрост отличает игровой трафик от всего остального. Как человек ковырявший именно эту функциональность фроста могу сказать что отличать ему и не требуется ибо он запрограммирован ловить трафик игры как можно ближе к месту его генерации, и ловит он скорее не трафик а вызовы внутренних функций клиента которые этот трафик генерируют, а по сему чтобы перехватывать и трафик не игровой разрабам придётся не переписывать некий фильтр игрового и не игрового трафика а изрядно наращивать функционал. Хотя, учитывая полный доступ фроста ко всему, реализоваться этот функционал при необходимости будет не сложно.

ЗЗЫ ах да, ещё хотел сказать что на мой взгляд достаточной квалификацией чтобы выяснить есть ли во текущей версии фроста некий вредоносный функционал обладают лишь люди годами изучающие внутренности различный вирусов, а читоры/прогеры сидящие тут явно не смогут (да и не станут ибо нафиг им это нужно) достаточно разобрать фроста.
__________________
Я здесь практически не появляюсь!, Skype - ikskor

Последний раз редактировалось xkor, 05.07.2011 в 02:28.
xkor вне форума   Ответить с цитированием
За это сообщение xkor нажился 2 спасибками от:
Старый 05.07.2011, 03:18   #8
Пользователь
 
Регистрация: 11.02.2009
Сообщений: 95
Сказал Спасибо: 36
Имеет 6 спасибок в 6 сообщенях
xixi пока неопределено
По умолчанию

http://mshaposhnikov.livejournal.com/
Цитата:
До сих пор поверить не могу, но мне начали на Иннову сливать просто огромное количество материалов со всех сторон.
Иногда - просто жемчуг...

На меня анонимно вышли разработчики единственного живого бота под L2.

Дефакто, практически доказано что Иннововцы (Геворк Саркисян? Или все же его особо доверенные лица типа Рафаэля Согомяна?) сами торгуют "ботософтом" (по принципу "нельзя победить, надо возглавить").

Материалы пока готовлю и собираю. Но я даже не мог представить, что дело дошло уже до такого.

UPD - дали логи (как бот забирал у ереванцев исходники), скриншот тоже выложен.


***

В общем, в этом боте L2 есть недокументированные функции "увода исходников фроста если они есть на компьютере".

Учитывая, что в Ереване разработчики сами регулярно запускали ботов на "изучение" (делать конкурентов?), то в общем-то дальнейшее оказалось делом техники.

Браво ребята, это гениально.

Эти ребята увели исходники фроста из Ереванского офиса, и имеют все свидетельства того что сами разработчики фроста занимаются нелегальными делами.

Спалились так спалились, называется. Это - epic fail.

Как я уже говорил - безграничная глупость разработчиков Фроста (реально, как папуасы случайно открыли рецепт пороха...)

Сами исходники мне не нужны (пусть лучше другие изучают), но скриншот мне прислали (чуть устаревшие данные, дабы не давать врагам больше информации чем нужно)- я думаю Иннововские граждане сейчас нервно вздрогнут.

Иннова - к вам обращение.

Структура папок знакома, да? Вы понимаете что всю вашу хваленую защиту просто сломали умные ребята? И благо что они сделали это чисто ради развлечения, а не перехвата (например) управления фростом.

Где ЕЩЕ есть исходники фроста? Кто уже ЕЩЕ контролирует этот ботнет?

Геворк, прогадивший миллионы долларов своих партнеров. Теперь ты понимаешь каких идиотов ты понабрал в Ереване на работу?
браво, что я могу сказать)
xixi вне форума   Ответить с цитированием
Старый 05.07.2011, 03:35   #9
Peacedoorball
 
Аватар для spoil99
 
Регистрация: 21.09.2009
Сообщений: 1,641
Сказал Спасибо: 226
Имеет 112 спасибок в 85 сообщенях
spoil99 может только надеятся на улучшение
По умолчанию

откуда инфа!!!!!!!!!!!!!! ?
spoil99 вне форума   Ответить с цитированием
Старый 05.07.2011, 05:22   #10
Пользователь
 
Регистрация: 08.07.2010
Сообщений: 95
Сказал Спасибо: 14
Имеет 9 спасибок в 8 сообщенях
Nika пока неопределено
По умолчанию

Какая-то,антиармянофростобото революция.
Кстати ребята, кому-то поступали предложения выкупить (своего)забаненного чара?
Nika вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Курилка



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 23:37.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!