《CS:GO》(反恐精英:全球攻勢)是近來最熱門的多人第一人稱射擊游戲之一,由知名電子游戲開發(fā)商Valve Software發(fā)行。該游戲中的武器皮膚具有不同的稀有性,這就促使了使用Steamworks API的交易網(wǎng)站的創(chuàng)建,以方便玩家相互交易皮膚。
CS.MONEY就是其中最大的CS:GO皮膚交易平臺之一,擁有53種武器的1696種獨特皮膚,總資產(chǎn)價值為1650萬美元。而該平臺最近不幸被黑客盯上,在第一波攻擊中大約600萬美元的皮膚失竊,資產(chǎn)直接縮水了1/3以上。
在8月13日察覺到攻擊后至今,CS.MONEY網(wǎng)站處于關(guān)閉狀態(tài),并且暫時無法給出恢復(fù)服務(wù)的預(yù)計時間。CS.MONEY正在采取各種方式挽回?fù)p失。據(jù)其在Twitter上發(fā)布的推文,其他交易平臺已同意阻止20000件被盜物品的交易,以防止黑客脫手贓物。
對于本次攻擊事件,CS.MONEY的公關(guān)主管Timofey Sobolevky撰文詳細(xì)說明了來龍去脈:
CS.MONEY在收到可疑交易的消息后,最初的想法是CS.MONEY本身被黑客入侵,他們禁用了所有外部設(shè)備和服務(wù)的授權(quán),懷疑問題可能出在cookie文件被盜。但工作人員登陸交易數(shù)據(jù)庫后,發(fā)現(xiàn)CS.MONEY service在其日志中未記錄任何交易,這說明發(fā)送可疑交易的機(jī)器人不是受CS.MONEY控制,而是由攻擊者直接控制。這也解釋為什么即使他們重置了所有授權(quán)并關(guān)閉了服務(wù)仍未能停止可疑交易。
CS.MONEY隨后確認(rèn),事件的源頭是黑客以某種方式獲取了用于Steam授權(quán)的Mobile Authenticator文件的訪問權(quán)限,使得黑客能夠直接控制托管皮膚的機(jī)器人。
該黑客為混淆視聽,除將皮膚發(fā)送給自己外,還隨機(jī)將其分發(fā)給普通玩家、知名交易者、博主等,以轉(zhuǎn)移調(diào)查人員的注意力、隱藏自身的蹤跡。在攻擊的第一天,黑客共操縱約100個帳戶完成了約1000筆交易。
CS.MONEY團(tuán)隊現(xiàn)在正在嘗試重置其密碼和MA文件,而所有被轉(zhuǎn)移的皮膚現(xiàn)在都處于交易鎖定狀態(tài)。目前不清楚游戲開發(fā)商Valve是否會進(jìn)行干預(yù)追回失竊物品。
編輯:左右里
資訊來源:Twitter
轉(zhuǎn)載請注明出處和本文鏈接
每日漲知識
蠕蟲病毒
一類相對獨立的惡意代碼,利用了互聯(lián)網(wǎng)系統(tǒng)的開放性特點,通過可遠(yuǎn)程利用的漏洞自主地進(jìn)行傳播,受到控制的終端也會變成攻擊的發(fā)起方,嘗試感染更多的系統(tǒng)。