Bohatší než Netflix: tato stránka nabízí 55 tisíc filmů z VHS zdarma
Filmová klasika, která není nikde jinde k dispozici: na webu digitální knihovny archive.org…
Oblíbená hra Dota 2 zneužita hackery: útočníci infikují zařízení hráčů nebezpečným malwarem | foto: Fredrick Tendong/Unsplash
Bezpečnostní experti objevili škodlivé modifikace hry Dota 2. Jsou k dispozici na Steamu a pro hráče oblíbené multiplayerové online bojovky znamenají vysoké riziko. Instalují škodlivý kód, který otevírá zadní vrátka mnohem nebezpečnějšímu softwaru.
Pokud se škodlivý kód z napadených modifikací hry dostane na cílový systém hráče, umožní vzdáleně spouštět různé typy příkazů. Tím lze samozřejmě instalovat i další typy mnohem nebezpečnějšího malwaru.
Riziko se týká herních modů, které jsou označené jako: Overdog no annoying heroes, Custom Hero Brawl a Overthrow RTZ Edition X10 XP.
Otevření zadních vrátek pro infiltraci kódu dovoluje spouštět libovolný JavaScript, stažený prostřednictvím HTTP protokolu. Útočníkovi to dává možnost skrýt i upravit kód spustitelného softwaru podle vlastního uvážení. Obchází také proces ověření herního režimu.
V napadených systémech hráčů byla zadní vrátka použita také ke stažení exploitu pro Chrome. O tom je známo, že se zcela volně šíří internetovým prostředím.
Cílovou zranitelností, na kterou útok míří, je CVE-2021-38003. Chyba je klasifikována mírou závažnosti "vysoká". Je obsažena v javascriptovém enginu V8 a WebAssemby od Googlu. Opravena byla v říjnu 2021.
Na chybu upozornil Avast a Jan Vojtěšek tomu dodává: "V8 nebyl v Dotě ošetřen v sandboxu, malware umožňoval vzdálené spouštění kódu proti jiným hráčům Doty."
Ihned po objevení zranitelnosti ji Avast oznámil studiu Valve, které hru Dota 2 vyvíjí. Hned 12. ledna 2023 vývojáři zranitelnou verzi V8 updatovali. Valve také odstranil škodlivé herní mody a upozornil všechny hráče, kterých se útok týkal.
Útok naštěstí nebyl moc rozsáhlý a podle informací od Valve bylo postiženo do dvou set hráčů.
Zdroj: Bleeping Computer, Avast, Twitter
Filmová klasika, která není nikde jinde k dispozici: na webu digitální knihovny archive.org…
Pomocí PowerShellu si můžete nechat vygenerovat zprávu o stavu baterie vašeho notebooku,…
Tento levný a praktický doplněk vyřeší většinu problémů, které ztěžují život majitelům…
Chytrý telefon se systémem Android na přání uživatele automaticky ukládá jím pořízené…
Superpočítač DGX GH200 AI v sobě spojuje 256 superčipů Grace Hopper do jednoho gigantického…
Na rozhraní, které by umožnilo ovládat počítač myšlenkou, Neuralink Elona Muska pracuje už…
Microsoft je jedním z prvních poskytovatelů internetových vyhledávačů, který do vyhledávání…
Varovat před povodněmi pomáhá umělá inteligence. Google svou platformu Flood Hub sdružující…