На этой неделе некоторые игроки с удивлением стали замечать, что загружаемые ими аддоны для WoW вдруг начали определяться Windows Defender, стандартной антивирусной программой Windows, как потенциальные угрозы. Эта проблема возникает при загрузке аддонов с помощью сторонних приложений, в частности CurseForge, и в свете на самой ее лучшей репутации некоторые пользователи начали жаловаться, что нечестные разработчики пытаются подсунуть им трояны. Но беспокоиться не о чем: на самом деле это ложное срабатывание из-за быстрой проверки хэша файлов, который по неудачному стечению обстоятельств оказался схож с одной из известных угроз, поэтому определяется антивирусом как опасный.

По сообщениям пользователей, предупреждение появляется при загрузке таких популярных модификаций как DBM, Mythic Dungeon Tools, Infinite Raid Tools, Leatrix, Grid и некоторых других. Автор Deadly Boss Mods, MysticalOS,
опубликовал на Patreon проекта сообщение, в котором в деталях рассказал о проблеме и принятых для ее решения мерах:
- DBM версии 9.1.9 ошибочно определяется как угроза, хотя на самом деле никаких опасностей не имеет; открытый код модификации выложен на Github, проходит все проверки и никто кроме доверенных разработчиков не имеет возможности собирать и загружать его на сайты с модификациями.
- Антивирус ошибочно находит в нем угрозу только при быстрой проверке, которая проводится по хэшу файлов, находя схожие фрагменты с реальными вирусами/троянами. Такое бывает чрезвычайно редко, но все же случается, и в текущей ситуации хэш DBM совпал с файлом под названием "phpFgqPl8" из интернета. При полноценной проверке файлов никаких угроз не обнаруживается, в чем пользователи могут убедиться самостоятельно или ознакомиться с результатами тщательной работы многих крупных антивирусов на VirusTotal.
- После первых жалоб авторы модификации внимательно проверили все файлы вручную и через онлайн-сервисы, чтобы убедиться, что ничего лишнего в них на самом деле не попало. Никаких посторонних включений найдено не было.
Авторы модификаций сразу же связались с Microsoft и те довольно быстро обновили Windows Defender, поэтому программа больше не должна неадекватно реагировать на эти модификации. Если вы не получили обновление автоматически и все еще сталкиваетесь с этой проблемой, то можете
обновить приложение вручную.