您现在的位置是:数据库 >>正文
黑客创建恶意Dota 2游戏模式,秘密部署后门
数据库1人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用 ...
Dota 2的黑客后门玩家注意了,你使用的创建游戏模式很可能被黑客盯上了 。
2月13日消息 ,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问 。服务器租用

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞 。黑客后门
“由于V8在Dota中没有沙盒化 ,创建这个漏洞本身就可以对Dota玩家进行远程代码执行 ,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前 ,香港云服务器模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞 。游戏模式本质上是黑客后门一种自定义功能,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法 。
虽然向Steam商店发布自定义游戏模式需要经过Valve的高防服务器审查,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP” 。据称 ,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的模板下载第五种游戏模式 ,没有包含任何恶意代码 。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法,源码库其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问。
Avast表示 ,目前还不知道开发者创建这些游戏模式背后的最终目的云计算是什么。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/404f799588.html
相关文章
加入Token令牌,让你的项目更加安全
数据库在当今的数字化时代,项目安全性已成为开发者们不可忽视的重要环节。随着网络攻击和数据泄露事件的频发,确保项目的安全性已成为保护用户隐私和维护企业声誉的关键。而Token令牌作为一种有效的身份验证和授权机 ...
【数据库】
阅读更多win10电脑玩游戏闪退1903
数据库win10系统是一款被大众所普遍使用的高性能系统,使用win10系统可以进行各种办公以及娱乐,但是最近有小伙伴们反应自己在玩游戏的过程中遇到了莫名的闪退现象!今天小编就为大家带来了win10玩游戏闪退 ...
【数据库】
阅读更多win10键盘关机快捷键
数据库最近很多的小伙伴在问win10键盘的关机快捷键在什么地方,有了这个快捷键以后的确方便了不少,我们有四种方式用键盘进行关机。那么该如何找呢?其实这个很好找的,下面小编带大家一起看看吧。win10键盘关机 ...
【数据库】
阅读更多