39% 的反恐精英 1.6 服务器是恶意的-尊龙凯时官方旗舰店

39% 的反恐精英 1.6 服务器是恶意的
作者:solidot.org 发布时间:2019-03-20

安全公司 dr. web 的研究人员发现,现有的反恐精英 1.6 版本服务器有 39% 是恶意的,允许攻击者利用客户端的漏洞入侵玩家的计算机。恶意服务器的拥有者利用名叫 belonard 的木马去感染客户端并扩散到其他玩家。belonard 利用了官方客户端的两个远程代码执行漏洞。一旦感染,belonard 会替换游戏服务器列表,创建代理服务器去扩散木马。代理服务器的 ping 值很低,因此玩家会优先连接这些服务器。当玩家选择代理服务器,他们会被重定向到恶意服务器下载木马。攻击者利用了俄罗斯的域名进行重定向, 域名注册商在接到通知后已经吊销了域名,因此目前玩家不用担心会被重定向感染木马。


网站地图