您现在的位置是:系统运维 >>正文
黑客创建恶意Dota 2游戏模式,秘密部署后门
系统运维6783人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用 ...
Dota 2的黑客后门玩家注意了,你使用的创建游戏模式很可能被黑客盯上了 。
2月13日消息 ,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问。建站模板

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞。黑客后门
“由于V8在Dota中没有沙盒化,创建这个漏洞本身就可以对Dota玩家进行远程代码执行,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前 ,高防服务器模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞 。游戏模式本质上是黑客后门一种自定义功能,既可以扩展现有游戏 ,创建也可以以一种偏离标准规则的恶意方式提供全新玩法 。
虽然向Steam商店发布自定义游戏模式需要经过Valve的源码下载审查 ,但威胁行为者还是成功地绕过了审查 。
这些游戏模式已经被下架 ,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP”。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的云计算第五种游戏模式,没有包含任何恶意代码 。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞 ,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法 ,模板下载其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷 ,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问 。
Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的服务器租用是什么。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/393c699600.html
相关文章
黑客组织入侵西部数据,10TB数据遭窃
系统运维3月份黑客曾在一次网络攻击中窃取了西部数据的敏感信息。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储 ...
【系统运维】
阅读更多两台win10电脑怎么共享文件夹
系统运维我们经常会遇见两台电脑共享同一份文件夹的情况,但是大多数人都不知道如何开启这个功能。今天小编带来了详细的教程,下面大家一起来看看吧。两台win10电脑共享文件夹的教程第一步:点击此电脑。第二步:右键单 ...
【系统运维】
阅读更多win10桌面图标不见了右键无反应
系统运维很多小伙伴打开电脑的时候发现桌面图标不见了,点击右键也没有反应,这个时候不要慌,只需要在桌面上按下“Shift+F10”,这时候在桌面左上角会弹出右键菜单,在查看选项中勾选“显示桌面图标”就可以了。具 ...
【系统运维】
阅读更多