Dota 2-ը հարձակման տակ է. Հաքերներն օգտագործում են Chrome-ի խոցելիությունը՝ խաղացողների համակարգերը վարակելու համար

Dota 2-ը հարձակման տակ է. Հաքերներն օգտագործում են Chrome-ի խոցելիությունը՝ խաղացողների համակարգերը վարակելու համար

Avast Threat Labs-ի հետազոտողները պարզել են, որ հարձակվողները ստեղծել են չորս վնասակար Dota 2 խաղի ռեժիմներ և դրանք հրապարակել Steam store-ում՝ խաղացողներին գայթակղելու համար:Նշվում է, որ հարձակումից տուժել է մոտ 200 խաղացող:
Խաղի վնասակար ռեժիմների անուններն էին Overdog no annoying heroes (id 2776998052), Custom Hero Brawl (id 2780728794) և Overthrow RTZ Edition X10 XP (id 2780559339):
Խաղի վնասակար ռեժիմները թույլ են տվել խաղացողի սարքի վրա տեղադրել չարամիտ ծրագրեր:Հարձակվողներն իրենց հարձակման մեջ ներառել են նաև evil.lua անունով նոր ֆայլ, որն օգտագործվել է սերվերի կողմից Lua-ի կատարման և գրանցման հնարավորությունների փորձարկման համար:Այն միացրել է կամայական հրամանների կատարում՝ HTTP GET հարցումներ։ Վարակման մյուս մեթոդը ներառում է Google-ի V8 JavaScript-ի և WebAssembly-ի հայտնի խոցելիության օգտագործումը (CVE-2021-38003):
Թեև սա խաղացողների դեմ ուղղված հարձակումներից մեկն է,սակայն տարիների ընթացքում հարձակումների թվի զգալի աճ է գրանցվել:
Akamai-ի հետազոտողները հայտնել են, որ խաղային արդյունաբերության մեջ վեբ հավելվածների հարձակումների 167% աճ է գրանցվել, ինչը ազդել է միլիոնավոր խաղացողների վրա ամբողջ աշխարհում:Ամենաշատ հարձակումները գրանցվել են ԱՄՆ-ում, որին հաջորդում են Եվրոպայի և Ասիայի երկրները: