您现在的位置是:人工智能 >>正文
黑客创建恶意Dota 2游戏模式,秘密部署后门
人工智能4人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用 ...
Dota 2的黑客后门玩家注意了 ,你使用的创建游戏模式很可能被黑客盯上了 。
2月13日消息,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式 ,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问。源码库

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞。黑客后门
“由于V8在Dota中没有沙盒化,创建这个漏洞本身就可以对Dota玩家进行远程代码执行,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前 ,服务器租用模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞。游戏模式本质上是黑客后门一种自定义功能,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法 。
虽然向Steam商店发布自定义游戏模式需要经过Valve的源码下载审查 ,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架 ,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP”。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的模板下载第五种游戏模式,没有包含任何恶意代码。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞 ,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法 ,建站模板其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问。
Avast表示 ,目前还不知道开发者创建这些游戏模式背后的最终目的香港云服务器是什么。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/393c699600.html
相关文章
黑客可以滥用Microsoft Office可执行文件下载恶意软件
人工智能LOLBAS文件列表是Windows中存在的合法二进制文件和脚本,可以被恶意利用。该文件列表很快将包括微软的Outlook电子邮件客户软件和Access数据库管理系统的主要可执行文件。Microsof ...
【人工智能】
阅读更多轰天炮800投影机的绝佳性能(打造震撼影音体验,超越想象力的高清影像)
人工智能作为投影技术的先驱者,轰天炮800投影机以其卓越的性能和令人惊叹的影音效果,成为了业界瞩目的焦点。无论是家庭影院还是商业展示,轰天炮800都能满足用户对高清影像的需求,并带来沉浸式的观影体验。接下来, ...
【人工智能】
阅读更多夏普60SU470A电视机的品质和性能评估(一款高性价比的超高清智能电视)
人工智能在当今智能家居时代,电视成为家庭娱乐不可或缺的一部分。本文将评估夏普60SU470A电视机的品质和性能,探讨其在市场中的竞争优势,以及消费者购买该产品的理由和注意事项。标题和1.高清画质带来震撼视觉享 ...
【人工智能】
阅读更多