Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos crean modos de juego maliciosos de Dota 2 para acceder en secreto a los sistemas de los jugadores
  • Tecnología

Los piratas informáticos crean modos de juego maliciosos de Dota 2 para acceder en secreto a los sistemas de los jugadores

teknomers 13 de Şubat de 2023 (Last updated: 13 de Şubat de 2023) 3 minutes read
Los piratas informáticos crean modos de juego maliciosos de Dota


13 de febrero de 2023Ravie LakshmanánPiratería de juegos/amenaza cibernética

Un actor de amenazas desconocido creó modos de juego maliciosos para el videojuego de campo de batalla en línea multijugador (MOBA) de Dota 2 que podría haberse aprovechado para establecer acceso de puerta trasera a los sistemas de los jugadores.

Los modos explotaron una falla de alta severidad en el motor JavaScript V8 rastreado como CVE-2021-38003 (puntaje CVSS: 8.8), que fue explotado como un día cero y abordado por Google en octubre de 2021.

“Dado que V8 no estaba aislado en Dota, el exploit por sí solo permitió la ejecución remota de código contra otros jugadores de Dota”, investigador de Avast, Jan Vojtěšek. dicho en un informe publicado la semana pasada.

Tras la divulgación responsable a Valve, el editor del juego correcciones enviadas el 12 de enero de 2023, al actualizar la versión de V8.

Los modos de juego son esencialmente capacidades personalizadas que puede aumentar un título existente u ofrecer un juego completamente nuevo de una manera que se desvía de las reglas estándar.

Si bien la publicación de un modo de juego personalizado en la tienda Steam incluye un proceso de investigación de Valve, los modos de juego maliciosos descubiertos por el proveedor de antivirus lograron pasar desapercibidos.

Estos modos de juego, que desde entonces han sido eliminados, son “complemento de prueba, por favor, ignóralo”, “Overdog sin héroes molestos”, “Pelea de héroe personalizada” y “Overthrow RTZ Edition X10 XP”. También se dice que el actor de amenazas publicó un quinto modo de juego llamado Brawl en Petah Tiqwa que no incluía ningún código malicioso.

Incrustado dentro de “test addon plz ignore” hay un exploit para la falla V8 que podría armarse para ejecutar shellcode personalizado.

Los otros tres, por otro lado, adoptan un enfoque más encubierto en el que el código malicioso está diseñado para llegar a un servidor remoto para obtener una carga útil de JavaScript, que también es probable que sea una vulnerabilidad para CVE-2021-38003 desde el el servidor ya no es accesible.

En un escenario de ataque hipotético, un jugador que inicia uno de los modos de juego anteriores podría ser atacado por el actor de amenazas para lograr el acceso remoto al host infectado e implementar malware adicional para una mayor explotación.

No se sabe de inmediato cuáles fueron los objetivos finales del desarrollador detrás de la creación de los modos de juego, pero es poco probable que sean para fines de investigación benignos, señaló Avast.

“Primero, el atacante no informó la vulnerabilidad a Valve (lo que generalmente se consideraría algo agradable)”, dijo Vojtěšek. “En segundo lugar, el atacante trató de ocultar el exploit en una puerta trasera sigilosa”.

“Independientemente, también es posible que el atacante tampoco tuviera intenciones puramente maliciosas, ya que podría decirse que tal atacante podría abusar de esta vulnerabilidad con un impacto mucho mayor”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angela Rayner se quedó con la cara roja después de dar una conferencia a los conservadores sobre los desechos públicos, mientras usaba su iPad financiado con gastos
Next: stan el hombre

Related Stories

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026
Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Clasificación de los jugadores de Inglaterra: Cómo se desempeñaron Harry Kane y compañía contra Croacia

teknomers 17 de Haziran de 2026
  • General

Restricción calórica: La psicología dice que las mujeres que comen menos para mantenerse delgadas no evitan la comida sabrosa: Esto es lo que significa, cuán difícil es y sus lecciones de vida

teknomers 17 de Haziran de 2026
  • Cultura

«The Giaccomo»: Xavier Lacaille, fenomenal como un influencer megalo

teknomers 17 de Haziran de 2026
  • Finanzas

Carburantes: el tope de precios ha costado 200 millones de euros desde el inicio de la guerra, según el CEO de TotalEnergies

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.