駭客利用惡意軟體攻擊了今年最大的遊戲,讓他們可以接管用戶的計算機
機甲變色龍 事實證明,它是今年最大的驚喜,不到一個月的銷售就突破了 1500 萬份,成為最終的病毒現象。不幸的是,有關該遊戲的最新消息並不是特別積極。
上週,一位名為 Feint 的獨立研究人員發現駭客在一些用戶生成的 Steam 創意工坊地圖中植入了病毒。一旦啟動,Laser Tag Neon 等社群地圖將打開一個不可見的命令提示符,用於下載惡意軟體。這種類型的攻擊稱為惡意軟體投放。具體來說,它會在受影響的系統上安裝遠端存取木馬(RAT),使攻擊者能夠遠端控制受感染的電腦。研究人員建議那些玩過受影響地圖的玩家立即執行完整的惡意軟體掃描,並檢查他們的文件和臨時資料夾中是否有可疑的 .bat 檔案。
在 Feint 的部落格文章上傳幾天后,Laser Tag Neon 地圖被刪除,但其他受感染的地圖被上傳到其位置,例如 Chroma Grid Arena。作為回應, 機甲變色龍 開發者 lemorion_1224 和 Haganeiro 發布了 3.1.0 版本,從遊戲中刪除了漏洞。然而,在清除駭客的過程中,開發者的電腦被病毒感染,這是駭客所假設的。 機甲變色龍與 100,000 名會員不和。
「在修復 MOD 地圖中嵌入的惡意軟體問題時,一名系統工程師的電腦感染了惡意軟體,」lemorion_1224 的 X 貼文說道。 「然後,駭客繞過了 Discord 工程師的兩步驟身份驗證,更改了伺服器權限,並禁止了所有員工。」該電腦已被刪除,因此無法用於編輯遊戲檔案或添加其他漏洞。 “Discord 劫持者將來會發表多種聲明,因此不要點擊可疑連結或遵循可疑的指示。”
幾個小時前,開發人員在聯繫 Discord 後重新獲得了該頻道的存取權限。 「所有成為管理員的駭客都被完全禁止。伺服器的最高權限帳戶已更改為被劫持的另一個帳戶,因此很安全。」該遊戲的開發者今天早上發布了更新3.3.1,該更新「進一步加強了病毒防護」。
我們不知道有多少用戶受到這些問題的影響,但該漏洞可能已經在遊戲中存在很長時間了。 Steam 7 月 8 日的評論寫道:「這款遊戲存在非常嚴重的安全風險。我的一個朋友的電腦在遊戲主機上遭到駭客攻擊,有人試圖在我們玩遊戲時控制他的系統。」該評論的有效性尚未得到證實,但描述的症狀與病毒的描述一致。
雖然該病毒僅影響訪問自訂地圖的玩家,並且似乎已修復,但這並不是 Steam 遊戲第一次被載入惡意軟體。就在兩個月前,Valve 終止了一款免費恐怖遊戲, 超越黑暗竊取了用戶資料和加密貨幣。其他幾起類似案件最終促使聯邦調查局調查該問題,該機構創建了一個網頁來收集資訊。