Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos crean modos de juego maliciosos de Dota 2 para acceder en secreto a los sistemas de los jugadores
  • Tecnología

Los piratas informáticos crean modos de juego maliciosos de Dota 2 para acceder en secreto a los sistemas de los jugadores

teknomers 13 de Şubat de 2023 (Last updated: 13 de Şubat de 2023) 3 minutes read
Los piratas informáticos crean modos de juego maliciosos de Dota


13 de febrero de 2023Ravie LakshmanánPiratería de juegos/amenaza cibernética

Un actor de amenazas desconocido creó modos de juego maliciosos para el videojuego de campo de batalla en línea multijugador (MOBA) de Dota 2 que podría haberse aprovechado para establecer acceso de puerta trasera a los sistemas de los jugadores.

Los modos explotaron una falla de alta severidad en el motor JavaScript V8 rastreado como CVE-2021-38003 (puntaje CVSS: 8.8), que fue explotado como un día cero y abordado por Google en octubre de 2021.

“Dado que V8 no estaba aislado en Dota, el exploit por sí solo permitió la ejecución remota de código contra otros jugadores de Dota”, investigador de Avast, Jan Vojtěšek. dicho en un informe publicado la semana pasada.

Tras la divulgación responsable a Valve, el editor del juego correcciones enviadas el 12 de enero de 2023, al actualizar la versión de V8.

Los modos de juego son esencialmente capacidades personalizadas que puede aumentar un título existente u ofrecer un juego completamente nuevo de una manera que se desvía de las reglas estándar.

Si bien la publicación de un modo de juego personalizado en la tienda Steam incluye un proceso de investigación de Valve, los modos de juego maliciosos descubiertos por el proveedor de antivirus lograron pasar desapercibidos.

Estos modos de juego, que desde entonces han sido eliminados, son “complemento de prueba, por favor, ignóralo”, “Overdog sin héroes molestos”, “Pelea de héroe personalizada” y “Overthrow RTZ Edition X10 XP”. También se dice que el actor de amenazas publicó un quinto modo de juego llamado Brawl en Petah Tiqwa que no incluía ningún código malicioso.

Incrustado dentro de “test addon plz ignore” hay un exploit para la falla V8 que podría armarse para ejecutar shellcode personalizado.

Los otros tres, por otro lado, adoptan un enfoque más encubierto en el que el código malicioso está diseñado para llegar a un servidor remoto para obtener una carga útil de JavaScript, que también es probable que sea una vulnerabilidad para CVE-2021-38003 desde el el servidor ya no es accesible.

En un escenario de ataque hipotético, un jugador que inicia uno de los modos de juego anteriores podría ser atacado por el actor de amenazas para lograr el acceso remoto al host infectado e implementar malware adicional para una mayor explotación.

No se sabe de inmediato cuáles fueron los objetivos finales del desarrollador detrás de la creación de los modos de juego, pero es poco probable que sean para fines de investigación benignos, señaló Avast.

“Primero, el atacante no informó la vulnerabilidad a Valve (lo que generalmente se consideraría algo agradable)”, dijo Vojtěšek. “En segundo lugar, el atacante trató de ocultar el exploit en una puerta trasera sigilosa”.

“Independientemente, también es posible que el atacante tampoco tuviera intenciones puramente maliciosas, ya que podría decirse que tal atacante podría abusar de esta vulnerabilidad con un impacto mucho mayor”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angela Rayner se quedó con la cara roja después de dar una conferencia a los conservadores sobre los desechos públicos, mientras usaba su iPad financiado con gastos
Next: stan el hombre

Related Stories

Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026
Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Cita del Día de Taylor Swift: ‘No necesitamos compartir las mismas opiniones que los demás, pero debemos ser respetuosos’ enseña una lección de vida para la Generación Z en la sociedad moderna de la amabilidad y el respeto.

teknomers 17 de Haziran de 2026
  • General

«Estoy orgulloso de llevar al equipo a la Casa Blanca»: el propietario de los Knicks dice sí a Trump, ¿irán los jugadores?

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Cristiano Ronaldo no logra igualar a otros superestrellas en el empate de Portugal con RD Congo

teknomers 17 de Haziran de 2026
  • Finanzas

Diez días después de la huelga, Decathlon va a repartir 2 000 euros en acciones gratuitas a sus empleados

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.