- 7,159
- 329
- 1,540
Недавно происходили стремные события, о которых подробнее можно почитать тут: GitHub - fractureiser-investigation/fractureiser: Information about the fractureiser malware
На нашем форуме это почему-то до сих пор не обсуждалось.
Если коротко: **** на модераторах курса доигрались и на курс были успешно залиты и скачаны с полсотни зараженных модов, которые крали у юзеров кукисы, крипту и данные авторизации.
То, что происходит на курсе и подобных сервисах - не что иное, как бигдата, а бигдата должна обрабатываться не ленивыми модераторами, а автоматизированными средствами.
Поэтому предлагаю обсудить здесь, как могут выглядеть подобные средства верификации модов.
Приведу некоторые свои размышления на этот счет:
Т.к. на кону стоит много всего, то для такого инструмента предпочтительней не иметь ложно-отрицательных срабатываний даже ценой некоторого количества ложно-положительных срабатываний.
В качестве маркеров подозрительного кода могут выступать:
Может быть, у кого-то найдутся идеи, как подобные казусы предупредить другими способами. В статье fractureiser-investigation кратко рассмотрели запуск игры в песочнице, например.
На нашем форуме это почему-то до сих пор не обсуждалось.
Если коротко: **** на модераторах курса доигрались и на курс были успешно залиты и скачаны с полсотни зараженных модов, которые крали у юзеров кукисы, крипту и данные авторизации.
То, что происходит на курсе и подобных сервисах - не что иное, как бигдата, а бигдата должна обрабатываться не ленивыми модераторами, а автоматизированными средствами.
Поэтому предлагаю обсудить здесь, как могут выглядеть подобные средства верификации модов.
Приведу некоторые свои размышления на этот счет:
Т.к. на кону стоит много всего, то для такого инструмента предпочтительней не иметь ложно-отрицательных срабатываний даже ценой некоторого количества ложно-положительных срабатываний.
В качестве маркеров подозрительного кода могут выступать:
- литералы массивов байтов, чаров и других примитивов
- работа с класс-лоадерами
- работа с сетью, кроме форж и ванильных пакетых систем
- работа с какими-то специфичными классами майна и форжи, из юза которых можно сконструировать опасную семантику
- было хорошо определить границы множества опасных кирпичей и определять их универсально
Может быть, у кого-то найдутся идеи, как подобные казусы предупредить другими способами. В статье fractureiser-investigation кратко рассмотрели запуск игры в песочнице, например.
Последнее редактирование модератором: