您的当前位置:首页 >人工智能 >黑客创建恶意Dota 2游戏模式,秘密部署后门 正文
时间:2025-11-05 00:28:20 来源:网络整理编辑:人工智能
Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用
Dota 2的黑客后门玩家注意了,你使用的创建游戏模式很可能被黑客盯上了。
2月13日消息,恶意未知的游戏威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的模式秘密后门访问。

威胁行为者利用了V8 JavaScript 引擎中的部署一个高危零日漏洞CVE-2021-38003(CVSS 评分8.8),谷歌在2021年10月已修复该漏洞。黑客后门
“由于V8在Dota中没有沙盒化,创建这个漏洞本身就可以对Dota玩家进行远程代码执行,恶意”Avast研究员Jan Vojtěšek在上周发布的游戏一份报告中说。
目前,模式秘密游戏发行商Valve已经在202年1月12日的免费源码下载部署更新版本中修复了该漏洞。游戏模式本质上是黑客后门一种自定义功能,既可以扩展现有游戏,创建也可以以一种偏离标准规则的恶意方式提供全新玩法。
虽然向Steam商店发布自定义游戏模式需要经过Valve的审查,但威胁行为者还是成功地绕过了审查。
这些游戏模式已经被下架,它们是“test addon plz ignore”“Overdog no annoying heroes”“Custom Hero Brawl”以及 “Overthrow RTZ Edition X10 XP”。据称,该威胁行为者还发布了名为“Brawl in Petah Tiqwa ”的第五种游戏模式,没有包含任何恶意代码。服务器托管

“test addon plz ignore”中嵌入了一个针对V8缺陷的漏洞,该漏洞可以被用来执行自定义的shellcode。
另外三个采取了更隐蔽的方法,其恶意代码被设计成与远程服务器联系以获取JavaScript有效载荷,这也可能是对CVE-2021-38003的利用,因为该服务器已不能访问。
Avast表示,目前还不知道开发者创建这些游戏模式背后的最终目的是什么。
高防服务器电脑更新后出现错误,如何解决?(应对电脑更新错误的实用指南)2025-11-05 00:12
九州风神玄刃猎户版2025-11-05 00:11
教你如何使用Windows10U盘进行装机(以简单易行的步骤让你轻松完成系统安装)2025-11-05 00:04
自己动手制作DK秦耳机,享受DIY乐趣(从零开始,打造一款独一无二的耳机)2025-11-04 23:58
用大白菜启动系统的方法与步骤(快速了解大白菜启动系统并实施启动)2025-11-04 23:39
小米路由器穿墙模式效果不佳(探究小米mi路由器穿墙模式的局限性和不足之处)2025-11-04 23:29
美的空调WPAA3如何满足用户需求?(全新升级,高效舒适体验尽在美的空调WPAA3)2025-11-04 22:52
ThinkPad230(探索ThinkPad230的强大功能和优越性能)2025-11-04 22:04
飞利浦42pf7320(探索飞利浦42pf7320的品质、功能和性能)2025-11-04 21:46
尼康D7000性价比解析(高性能相机的经济选择)2025-11-04 21:46
微信文件大小限制解除所需时间(突破微信文件大小限制需要多久?)2025-11-05 00:25
戴尔7548s在游戏中的表现如何?(性能、画质、续航等方面的综合评价)2025-11-05 00:15
金立M6拍照效果如何?(探索金立M6的拍照功能,解析其独特之处)2025-11-05 00:11
XPU盘安装Win10双系统教程(使用XP系统的用户如何轻松安装Win10双系统,无需重装操作系统)2025-11-04 23:34
小熊系统U盘教程(简单操作,轻松安装小熊系统U盘,让电脑高效运行)2025-11-04 23:30
卡西欧GW9400(探索卡西欧GW9400的耐用性能和多功能设计)2025-11-04 23:29
M8mini2音质大揭秘(体验超凡音乐盛宴,M8mini2音质堪称极致享受!)2025-11-04 22:42
长虹V70T手机全面评测(性能卓越,颜值超高,长虹V70T带来不一样的智能体验)2025-11-04 21:44
用彩纸打造趣味电脑教程(彩纸DIY教程,让电脑知识更有趣)2025-11-04 21:43
雷神笔记本Windows7系统安装教程(手把手教你如何在雷神笔记本上安装Windows7操作系统)2025-11-04 21:42