刚刚看报导
https://vulreport.net/vulnerability/detail/91
原来不是被不只把木马清掉那么简单而已
是数位签章被偷走/泄漏了
(请注意网页的最后一行 "后门被签上garena正式数位签章")
Q:什么是数位签章?
A:通常包含在软件里面,用以证明该软件是该公司发行
Q:被偷走的结果是?
A:骇客可以制做各种木马然后加上这数位签章放到官网上让大家下载,
安装的时候画面会正常显示本软件由Garena发行
你跟作业系统都会乖乖上当,然后在中一次新的不明程式喔
Q:不能换一个数位签章吗?
A:可以重新申请一张新的,不过这样的话
Garena的所有游戏,玩家都需要重新下载&安装,
连一些实体光盘都需要作废重做新的。
你觉得G社会这样做吗?
Q:G社这样做就安全了吗
A:有一就有二,天知道
Q:G社不是送防毒了吗?
A:防毒软件是防防毒软件看得懂的病毒
只要骇客放的是一个还没写进病毒数据库或判断不出的恶意程式
因为数位签章的关系跟妳说可以信赖的关系
你跟作业系统会乖乖按YES安装他