您现在的位置是:亿华灵动 > 电脑教程
黑客创建恶意Dota 2游戏模式,秘密部署后门
亿华灵动2025-11-26 18:15:47【电脑教程】4人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用
Dota 2的黑客后门玩家注意了 ,你使用的创建游戏模式很可能被黑客盯上了 。
2月13日消息,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问 。服务器租用

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞。黑客后门
“由于V8在Dota中没有沙盒化 ,创建这个漏洞本身就可以对Dota玩家进行远程代码执行,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前,香港云服务器模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞 。游戏模式本质上是黑客后门一种自定义功能 ,既可以扩展现有游戏 ,创建也可以以一种偏离标准规则的恶意方式提供全新玩法 。
虽然向Steam商店发布自定义游戏模式需要经过Valve的模板下载审查,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP”。据称 ,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的云计算第五种游戏模式,没有包含任何恶意代码。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞 ,该漏洞可以被用来执行自定义的shellcode 。
另外三个采取了更隐蔽的方法 ,源码库其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问。
Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的建站模板是什么。
很赞哦!(67894)
相关文章
- 数据合规性和数据隐私之间有什么区别?
- 探索iPadAir与iOS9.1的无限可能性(挖掘iPadAir与iOS9.1的隐藏功能与优势)
- 探索AKGK44耳机的音质与性能(一款超值的音乐伴侣-AKGK44耳机评测)
- 金士顿120g固态硬盘——性能卓越的存储选择(快速稳定、耐用可靠,金士顿120g固态硬盘是您的最佳选择)
- 研究人员发出警告,小心Akira勒索软件的Linux变体
- 海尔4K电视细腻画质、震撼视听(领先科技打造家庭娱乐新标杆)
- 华硕灵耀3(打造高效办公与娱乐利器,华硕灵耀3带给你无限可能)
- 蓝魔i9s平板电脑的全面评测(一款性能卓越的平板电脑)
- Nomad Bridge漏洞利用被窃取1.9亿美元
- LGOLED77寸超大屏幕的视觉盛宴(探索无限画质的奇迹,让您身临其境)







