Уязвимость SAMP

Статус
В этой теме нельзя размещать новые ответы.

Nathan_Pringles

Руководитель проекта
Premium
20.12.2015
14 124
25 783
25
The Republic of Belarus, the city of Grodno
1727735298301.png

f09f9aa8.png
Внимание! Найдена уязвимость в SAMP, взламывающая ваши аккаунты и ПК!

⚠
На всех версиях 0.3.7 клиента SAMP вылезла дыра с использованием уязвимости RCE, где вы теряете свои данные.
Проблема очень глобальная, так как помимо игровых аккаунтов в SAMP, Вам могут взломать ПК, залить вирусы, украсть и просмотреть ваши файлы.

⁉
Как обезопасить себя?
Шаг 1. Разработчик нашего проекта создал фикс уязвимости, не дающий заполучить Ваши личные данные.
Ссылка на скачивание последней версии фикса тут: https://www.blast.hk/threads/220457/
Файл обязательно вставлять в сборки, с которых заходите в игру (вставлять просто в папку с игрой, где находится gta_sa.exe). Не вставили файл в сборку и зашли в игру - риск стать жертвой уязвимости.
Перед установкой необходимо в сборке игры иметь asi loader (идет вместе с библиотекой cleo).

Шаг 2. Обязательно с установкой файла установить антивирус Касперский / Dr. Web (для иностранцев ESET NOD32). Другие антивирусы не советуем, могут не спасти ситуацию.

Шаг 3. Также рекомендуем поставить защиту в виде GOOGLE AUTHENTICATOR, это на какой-то процент в совокупности с предыдущими шагами усилит вашу защиту. GOOGLE AUTHENTICATOR должен быть исключительно на телефоне (то есть на устройстве, которое никак не зависит от ПК).

f09fa790.png
В чём суть уязвимости и как попадаются в ловушку пользователи?
1. Игрока заманивают на какой-то сервер > игрок заходит и ему сразу через SAMP заливают вирус на ПК, который моментально ворует данные аккаунтов;
2. Если хакер покруче: если он узнает IP игрока (любым путем - будь то дискорд, форум или даже слив админ инфы), то в случае запущенного процесса GTA SAMP заливается вирус на ПК через САМП только потому что знают IP игрока. Проблема касается всех SAMP проектов, даже такого гиганта как Arizona RP.
 

Nathan_Pringles

Руководитель проекта
Premium
20.12.2015
14 124
25 783
25
The Republic of Belarus, the city of Grodno
Обновление нашего SAMP клиента samp.world от 05.10.2024

— При установке добавлена возможность сразу установить защиту от SAMP RCE (автоматическое обновление пока что недоступно, нужно переустановить клиент, либо скачать защиту отдельно);
rce.jpg


Другие обновления клиента:
— В шапке клиента добавлен наш сайт для скачивания клиента samp.world;
— Добавлена кнопка удаления ников из списка сохранённых;
— Исправлен баг с невозможность удаления нерабочих серверов.
rce2.jpg
 
Статус
В этой теме нельзя размещать новые ответы.