《CS:GO》(反恐精英:全球攻勢(shì))是近來(lái)最熱門(mén)的多人第一人稱(chēng)射擊游戲之一,由知名電子游戲開(kāi)發(fā)商Valve Software發(fā)行。該游戲中的武器皮膚具有不同的稀有性,這就促使了使用Steamworks API的交易網(wǎng)站的創(chuàng)建,以方便玩家相互交易皮膚。
CS.MONEY就是其中最大的CS:GO皮膚交易平臺(tái)之一,擁有53種武器的1696種獨(dú)特皮膚,總資產(chǎn)價(jià)值為1650萬(wàn)美元。而該平臺(tái)最近不幸被黑客盯上,在第一波攻擊中大約600萬(wàn)美元的皮膚失竊,資產(chǎn)直接縮水了1/3以上。
在8月13日察覺(jué)到攻擊后至今,CS.MONEY網(wǎng)站處于關(guān)閉狀態(tài),并且暫時(shí)無(wú)法給出恢復(fù)服務(wù)的預(yù)計(jì)時(shí)間。CS.MONEY正在采取各種方式挽回?fù)p失。據(jù)其在Twitter上發(fā)布的推文,其他交易平臺(tái)已同意阻止20000件被盜物品的交易,以防止黑客脫手贓物。
對(duì)于本次攻擊事件,CS.MONEY的公關(guān)主管Timofey Sobolevky撰文詳細(xì)說(shuō)明了來(lái)龍去脈:
CS.MONEY在收到可疑交易的消息后,最初的想法是CS.MONEY本身被黑客入侵,他們禁用了所有外部設(shè)備和服務(wù)的授權(quán),懷疑問(wèn)題可能出在cookie文件被盜。但工作人員登陸交易數(shù)據(jù)庫(kù)后,發(fā)現(xiàn)CS.MONEY service在其日志中未記錄任何交易,這說(shuō)明發(fā)送可疑交易的機(jī)器人不是受CS.MONEY控制,而是由攻擊者直接控制。這也解釋為什么即使他們重置了所有授權(quán)并關(guān)閉了服務(wù)仍未能停止可疑交易。
CS.MONEY隨后確認(rèn),事件的源頭是黑客以某種方式獲取了用于Steam授權(quán)的Mobile Authenticator文件的訪問(wèn)權(quán)限,使得黑客能夠直接控制托管皮膚的機(jī)器人。
該黑客為混淆視聽(tīng),除將皮膚發(fā)送給自己外,還隨機(jī)將其分發(fā)給普通玩家、知名交易者、博主等,以轉(zhuǎn)移調(diào)查人員的注意力、隱藏自身的蹤跡。在攻擊的第一天,黑客共操縱約100個(gè)帳戶(hù)完成了約1000筆交易。
CS.MONEY團(tuán)隊(duì)現(xiàn)在正在嘗試重置其密碼和MA文件,而所有被轉(zhuǎn)移的皮膚現(xiàn)在都處于交易鎖定狀態(tài)。目前不清楚游戲開(kāi)發(fā)商Valve是否會(huì)進(jìn)行干預(yù)追回失竊物品。
編輯:左右里
資訊來(lái)源:Twitter
轉(zhuǎn)載請(qǐng)注明出處和本文鏈接
每日漲知識(shí)
蠕蟲(chóng)病毒
一類(lèi)相對(duì)獨(dú)立的惡意代碼,利用了互聯(lián)網(wǎng)系統(tǒng)的開(kāi)放性特點(diǎn),通過(guò)可遠(yuǎn)程利用的漏洞自主地進(jìn)行傳播,受到控制的終端也會(huì)變成攻擊的發(fā)起方,嘗試感染更多的系統(tǒng)。