Un nuevo exploit esta circulando entre hackers que permiten a un mapa customizado ejecutar código arbitrario en un cliente e instalar troyanos/virus/keyloggers fuera del engine de Warcraft III. Hasta ahora ha atacado juegos públicos en particular; los hackers han creado mapas de dota falsos que usan el mismo nombre y extensión/carpeta que DotA 6.59d, consecuentemente se verá la imagen del mapa en tu lista de custom games y es efectivamente imposible de tomar precauciones en contra, ya que no posee alguna diferencia discernible entre una partida normal y otra infectada. Es por ello que es altamente recomendable que dejen de jugar juegos públicos de dota hasta que blizzard pueda eliminar este exploit. Ellos ya se encuentran enterados de esto.
Para aquellos que duden que tan peligroso es esto: al imitar a dota, cualquiera que haya descargado legitimamente el mapa verá el juego en la lista de juegos creados con la imagen supuestamente igual, y se acabará de descargar antes que la ventana del lobby se muestre por completo, debido a su tamaño diminuto (<100kb). Una vez que empieze el juego, el virus se extraerá automáticamente e infectara tu computadora, permitiendo que código malicioso sea ejecutado a voluntad del hacker.
No entres a juegos hosteados por gente que no conoces. Con esto me refiero a juegos públicos o Battle.net.
La mejor precaución que puedes tomar por ahora si quieres seguir jugando dota, es mantener tu carpeta de mapas abierta, y ver si algún archivo nuevo es añadido. Si esto es así, inmediatamente abandona el lobby, antes que el host pueda empezar el juego (e infectarte), y borra el archivo nuevo. Si tu computadora ha sido infectada, debes correr el mejor antivirus que puedas encontrar, y no inicies sesión con ninguna cuenta en tu PC (e-mail, msn, garena, etc) ya que hay una alta probabilidad de que tu password sea keyloggeado. Si estás seguro de que tu PC está infectada, la única manera segura de eliminar el virus es formatear tu computadora.
Aquí una prueba (inofensiva) de lo que el virus puede hacer. Al cargar el siguiente mapa en Single Player (no importa si es 1.22 o 1.23) éste abrirá una ventana MS-DOS con un mensaje de alerta, algo que NO debería permitir y está fuera del alcance de Warcraft III. Si bien el mapa es inofensivo, muestra algo del potencial de dicho exploit.
Mapa test:
http://www.mediafire.com/?1tr1azjzdmq
Fuentes:
http://forums.dota-allstars.com/inde...owtopic=281413
http://forums.battle.net/thread.html...14458&sid=3000
Ya saben, tengan cuidado al unirse a partidas de terceros. Si bien aún no esté muy difundido en Perú, nadie puede asegurar que personas malintencionadas se hagan de dichos mapas y empiezen a infectarlos.