您现在的位置是:数据库 >>正文
黑客创建恶意Dota 2游戏模式,秘密部署后门
数据库459人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用 ...
Dota 2的黑客后门玩家注意了,你使用的创建游戏模式很可能被黑客盯上了。
2月13日消息,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问。高防服务器

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8) ,谷歌在2021年10月已修复该漏洞 。黑客后门
“由于V8在Dota中没有沙盒化 ,创建这个漏洞本身就可以对Dota玩家进行远程代码执行 ,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前,源码库模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞。游戏模式本质上是黑客后门一种自定义功能,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法。
虽然向Steam商店发布自定义游戏模式需要经过Valve的免费模板审查,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP” 。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的香港云服务器第五种游戏模式,没有包含任何恶意代码。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞,该漏洞可以被用来执行自定义的shellcode 。
另外三个采取了更隐蔽的方法 ,建站模板其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用 ,因为该服务器已不能访问 。
Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的模板下载是什么 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/515d899476.html
相关文章
黑客组织 FIN7 借用 Google Ads 传播恶意软件
数据库根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、C ...
【数据库】
阅读更多宏基A1602M笔记本电脑的性能和用户体验(一款高性能便携笔记本,满足多种需求)
数据库宏基A1602M是一款备受瞩目的便携笔记本电脑,它拥有卓越的性能和出色的用户体验。本文将深入剖析宏基A1602M的各项特点,从硬件配置、续航能力、显示效果、操作体验等多个方面进行细致评估,帮助读者全面 ...
【数据库】
阅读更多了解ATH200AV(ATH200AV耳机)
数据库随着科技的不断发展,人们对音乐的追求也越来越高,高品质音乐体验成为许多人的追求。而ATH200AV耳机作为一款音质卓越的耳机,成为了许多音乐爱好者的首选。本文将深入探讨ATH200AV耳机的特点、优势 ...
【数据库】
阅读更多