您现在的位置是:电脑教程 >>正文
黑客创建恶意Dota 2游戏模式,秘密部署后门
电脑教程13人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用 ...
Dota 2的黑客后门玩家注意了,你使用的创建游戏模式很可能被黑客盯上了。
2月13日消息 ,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问 。模板下载

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞。黑客后门
“由于V8在Dota中没有沙盒化,创建这个漏洞本身就可以对Dota玩家进行远程代码执行 ,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说 。
目前 ,建站模板模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞。游戏模式本质上是黑客后门一种自定义功能 ,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法 。
虽然向Steam商店发布自定义游戏模式需要经过Valve的香港云服务器审查 ,但威胁行为者还是成功地绕过了审查 。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP”。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的云计算第五种游戏模式,没有包含任何恶意代码 。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞 ,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法,亿华云其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问。
Avast表示 ,目前还不知道开发者创建这些游戏模式背后的最终目的服务器租用是什么 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/404f799588.html
相关文章
Terrapin 漏洞严重影响 SSH 协议的安全性
电脑教程The Hacker News 网站消息,Ruhr University Bochum 的安全研究人员在 SSH 加密网络协议中发现一个新安全漏洞,威胁攻击者能够利用漏洞破坏安全通道的完整性,从而降低 ...
【电脑教程】
阅读更多兴业银行携手超聚变推动隐私计算在金融领域的创新应用
电脑教程近日,兴业银行探索利用隐私计算技术,实现了反洗钱信息合规共享与优质企业联合发卡试点,为该行加快数字化转型增添新动能。进入数字时代,数据成为关键生产要素,如何破解数据保护与利用的“矛盾”成为重要课题。隐 ...
【电脑教程】
阅读更多联想A6800手机的全面评测(性能卓越、拍照出色、续航优秀,联想A6800是一款值得入手的手机)
电脑教程在如今的智能手机市场中,有诸多品牌和型号可供选择。作为一家历史悠久且备受信赖的品牌,联想推出的A6800手机备受瞩目。本文将对该款手机进行全面评测,从性能、拍照、续航等方面进行分析,帮助读者全面了解联 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 如何评估数据中心?高度互联的生态系统是关键
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁 源码库网站建设企业服务器香港物理机b2b信息平台云服务器亿华云