黑客发布恶意Dota 2游戏模式,借以侵入玩家系统

VSole2023-02-16 09:55:02

近日,Avast安全研究员发现,有黑客创建了四种恶意的Dota 2自定义游戏模式。黑客在这些游戏模式中嵌入了恶意代码,可能将其利用来建立对玩家系统的后门访问。

《Dota 2》继承了《魔兽争霸3》的自定义地图系统,允许任何有编程经验的玩家实现他们对游戏的想法。这些玩家自制地图本质上是利用Dota游戏引擎制作的全新的游戏。目前玩家社区已经开发了数千种游戏模式,其中的一款“自走棋”游戏拥有超过10万玩家。

在本事件中,黑客利用了Google的V8 JavaScript引擎中的高危漏洞(CVE-2021-38003,已于2021年10月得到修补)。攻击者创建的恶意游戏模式包含了可利用这一漏洞的代码,从而使攻击者能够远程执行命令,并有可能在被感染的设备上安装更多的恶意软件。

Avast研究员表示,攻击者的终极目标尚不得而知,但可以肯定的是,他们并非是出于好心的研究目的(一直未向Valve 报告漏洞,很可能怀有恶意并且试图以更大的规模进行利用)。

Avast安全研究团队已将这一发现报告给《Dota 2》所属的Valve公司。Valve已经采取措施升级过时的V8版本,并于2023年1月12日修复了漏洞。Valve及时下架了这些恶意自定义游戏模式,并通知了所有受到影响的玩家。据称,只有不到200名玩家受到影响。

该篇研究报告在最后补充道,该文并非旨在贬损Valve的自定义游戏系统,与之相反,Avast认为此类官方支持的自定义游戏社区对整体玩家的安全性有着积极作用。因为Valve可以对游戏模式进行审核并删除恶意模式,而许多其他游戏并没有对自定义游戏的集成支持,导致玩家只能求助于从第三方站点下载模组,反而会更容易受到捆绑恶意软件的侵害。

黑客valve
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,多名游戏开发者的 Steam 账号被黑客入侵,之后黑客通过游戏更新散播恶意软件。
2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。ek在上周发布的一份报告中说。目前,游戏发行商Valve已经在202年1月12日的更新版本中修复了该漏洞。虽然向Steam商店发布自定义游戏模式需要经过Valve的审查,但威胁行为者还是成功地绕过了审查。Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的是什么。
攻击者创建的恶意游戏模式能够使其远程执行命令,并有可能在被感染的设备上安装更多的恶意软件。
在研究人员私下警告之后,Valve 修复了一个 Dota 2 的高危漏洞。该漏洞位于 Dota 2 使用的开源 JS 引擎 V8 中,它是在 2021 年发现的,跟踪编号 CVE-2021-38003,Google 在 2021 年 10 月修复了漏洞,但 Valve 直到上个月才修复,期间隔了 15 个月。安全公司 Avast 的研究人员发现,已经有一名黑客利用修补的拖延而发布了 4 个自定义游戏模式利用该漏洞。Dota 2 支持自定义游戏模式,用户通过一个验证流程递交自己开发的自定义模式后可以公开发布供其他玩家下载。
CS.MONEY就是其中最大的CS:GO皮肤交易平台之一,拥有53种武器的1696种独特皮肤,总资产价值为1650万美元。CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。
CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。CS.MONEY随后确认,事件的源头是黑客以某种方式获取了用于Steam授权的Mobile Authenticator文件的访问权限,使得黑客能够直接控制托管皮肤的机器人。目前不清楚游戏开发商Valve是否会进行干预追回失窃物品。
Reddit 称泄露的主要是企业联系人以及前和现员工的联络信息,它建议用户为保护账号安全启用 2FA。针对此事件,公司已实施额外的网络安全措施,重置所有公司密码,并通知执法部门。苹果表示已经有证据表明,黑客已经利用该漏洞发起攻击。该漏洞是一个类型混淆问题,苹果表示已通过改进检查解决了该问题。
据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。
一文看懂内存马
2022-01-02 22:31:21
它负责处理用户的请求,并根据请求生成相应的返回信息提供给用户。业务逻辑处理完成之后,返回给Servlet容器,然后容器将结果返回给客户端。Filter对象创建后会驻留在内存,当web应用移除或服务器停止时才销毁。该方法在Filter的生命周期中仅执行一次。
VSole
网络安全专家