您现在的位置是:亿华灵动 > 系统运维
黑客创建恶意Dota 2游戏模式,秘密部署后门
亿华灵动2025-11-26 18:14:30【系统运维】5人已围观
简介Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用
Dota 2的黑客后门玩家注意了 ,你使用的创建游戏模式很可能被黑客盯上了。
2月13日消息,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式 ,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问 。亿华云

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8) ,谷歌在2021年10月已修复该漏洞 。黑客后门
“由于V8在Dota中没有沙盒化 ,创建这个漏洞本身就可以对Dota玩家进行远程代码执行 ,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前 ,源码下载模式秘密游戏发行商Valve已经在202年1月12日的部署更新版本中修复了该漏洞 。游戏模式本质上是黑客后门一种自定义功能 ,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法。
虽然向Steam商店发布自定义游戏模式需要经过Valve的模板下载审查,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP” 。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的云计算第五种游戏模式,没有包含任何恶意代码。

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法,免费模板其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用 ,因为该服务器已不能访问。
Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的高防服务器是什么 。
很赞哦!(32212)
相关文章
- Black hat 大会13岁天才黑客:从Python到勒索软件
- 黑客论坛兜售 1580 万组 PayPal 明文凭证,或源自信息窃取恶意软件
- 联想ideacentrek450性能如何?(探索联想ideacentrek450的优势和劣势)
- RVTools 官网遭入侵,被用于分发携带 Bumblebee 恶意软件的篡改安装包
- 应用程序白名单如何对抗勒索软件攻击
- 乐视X500性能全面解析(一部性能强劲的智能手机)
- 爱奇艺激活码教程(无限畅享热门剧集和电影,让你的观影体验更加精彩)
- 遭遇黑客攻击后,许多企业仍保持沉默,这无疑是个隐患
- 卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
- 恶意 npm 与 VS Code 包窃取数据及加密货币资产







