إذا كنت تلعب لعبة Counter-Strike ، فاحذر ، لأن 39٪ من جميع خوادم ألعاب Counter-Strike 1.6 الموجودة على الإنترنت هي برامج خبيثة تم إعداد...
إذا كنت تلعب لعبة Counter-Strike ، فاحذر ، لأن 39٪ من جميع خوادم ألعاب Counter-Strike 1.6 الموجودة على الإنترنت هي برامج خبيثة تم إعدادها لأجهزة كمبيوتر عن بعد للقرصنة.
كشف فريق من الباحثين في مجال الأمن السيبراني في Dr. Web أن أحد المهاجمين يستخدم خوادم الألعاب الخبيثة على أجهزة الكمبيوتر الخاصة بألعاب Counter-Strike بصمت في جميع أنحاء العالم من خلال استغلال نقاط ضعف Zero-Day في عميل اللعبة.
وفقًا للباحثين ، تحتوي لعبة Counter-Strike 1.6 ، وهي لعبة شائعة عمرها ما يقرب من عقدين من الزمن ، على ثغرات أمنية متعددة في تنفيذ التعليمات البرمجية عن بُعد (RCE) غير مسبوقة في برنامج العميل الخاص بها مما تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية على جهاز الكمبيوتر الخاص بالاعب بمجرد اتصالهم بأحد هذه الخوادم ، دون الحاجة إلى مزيد من التفاعل من اللاعبين.
اتضح أن مطور خوادم الألعاب الروسي ، الملقب بـ "Belonard" ، يستغل نقاط الضعف للترويج لأعماله وإنشاء شبكة لأنظمة اللاعبين المهددين عن طريق إصابةهم بفيروس حصان طروادة مخصص.
كقاعدة عامة ، تظهر الخوادم الوكيلة اختبارًا أقل ، لذلك سيرى اللاعبون الآخرون ذلك في أعلى القائمة عن طريق اختيار واحد منهم ، تتم إعادة توجيه المشغل إلى خادم ضار حيث تصبح أجهزة الكمبيوتر الخاصة به مصابة بـ Trojan.Belonard ، وإلى جانب ذلك ، يقوم المطور بتوزيع نسخة معدلة أو مقرصنة من عميل اللعبة عبر موقعه الإلكتروني المصاب بالفعل بـ Belonard Trojan.
ويعمل أحد مكونات الـ 11 طروادة كحامي للعميل الضار الذي "يقوم بتصفية الطلبات والملفات والأوامر المستلمة من خوادم اللعبة الأخرى وينقل البيانات حول محاولات التغييرات إلى العميل إلى خادم مطور طروادة."
إليك مخطط تدفق الهجوم الذي يوضح كيف يعمل Belonard ويصيب أجهزة كمبيوتر اللاعبين:
تسجل البرامج الضارة أيضًا خوادم ألعاب وكيل تم إنشاؤها باستخدام Steam API وتستخدم التشفير لتخزين البيانات على النظام والتواصل مع خادم التحكم والتحكم به عن بُعد .
يقول الباحثون : "وفقًا لمحللينا ، من بين حوالي 5000 خادم متوفر من عميل Steam الرسمي ، تم إنشاء 1951 من قبل Belonard Trojan" , وهذا مايشكل 39 ٪ من جميع خوادم الألعاب, شبكة من هذا النطاق سمحت للمطور بالترويج لخوادم أخرى مقابل المال ، وإضافتها إلى قوائم الخوادم المتاحة في عملاء اللعبة المصابة."
أ
بلغ الباحثون بالفعل عن نقاط الضعف لشركة Valve Corporation ، مطور لعبة Counter-Strike 1.6, وبالإضافة إلى ذلك ، أبلغ باحثو Dr. Web أيضًا عن أسماء نطاقات خبيثة يستخدمها مطور البرامج الضارة إلى مسجل الويب الروسي ، الذي قام بعد ذلك بتعليق مجالات متعددة في محاولة لإنزال الالبرامج الضارة .
ومع ذلك ، لن يؤدي إيقاف بعض المجالات إلى منع المهاجمين من إعداد المزيد من الخوادم الضارة ما لم يقم مطورو Counter-Strike بتصحيح نقاط ضعف تنفيذ التعليمات البرمجية عن بُعد المبلغ عنها في برنامج الألعاب الخاص بهم.



ليست هناك تعليقات