Quer apoiar meu projeto de divulgação de noticias? Agora é possivel

Atores de ameaças estão leiloando o suposto código-fonte do League of Legends da Riot Game e o software anti-fraude Packman, confirmado como roubado em um hack recente do ambiente de desenvolvimento da empresa de jogos.

Na sexta-feira passada, a Riot Games divulgou que seu ambiente de desenvolvimento havia sido hackeado, permitindo que invasores roubassem o código-fonte de League of Legends (LoL), Teamfight Tactics (TFT) e a plataforma antifraude herdada Packman da empresa.

Ontem, a empresa confirmou que recebeu uma nota de resgate do agente da ameaça e disse que não pagaria resgate. Vice.com obteve esta nota de resgate, que exigia US$ 10 milhões para impedir que os dados roubados se tornassem públicos.

Em uma conversa com o grupo de pesquisa de segurança VX-Underground, os invasores afirmaram que obtiveram acesso à rede da Riot Game após realizar um ataque de engenharia social por SMS em um dos funcionários da empresa.

Os invasores alegaram que tiveram acesso à rede de desenvolvimento por trinta e seis horas até serem detectados pelo centro de operações de segurança (SOC) da empresa.

Eles disseram à VX que seu objetivo era roubar o código-fonte do Riot Vanguard, o software antitrapaça da empresa de jogos.

Hacker começa a vender código-fonte roubado

Ontem à noite, o agente da ameaça por trás do ataque começou a vender o suposto código-fonte de League of Legends e a plataforma anti-fraude Packman herdada em um popular fórum de hackers.

O ator da ameaça diz que está vendendo o código-fonte de League of Legends e o Packman por no mínimo US$ 1 milhão. No entanto, eles disseram ao BleepingComputer que estariam dispostos a vender o Packman sozinho por $ 500.000.

Postagem no fórum vendendo o código-fonte da Riot GamesFonte: BleepingComputer

A postagem no fórum inclui um link para um documento PDF de mil páginas que eles afirmam conter uma lista de diretórios dos 72,4 GB de código-fonte roubado. A BleepingComputer revisou este documento e parece ser uma listagem de código-fonte para software associado à Riot Games.

Embora a ameaça não compartilhe mais provas do código-fonte roubado, eles nos disseram que compartilharam algumas com Ryscu, um YouTuber que cria vídeos sobre League of Legends.

Ryscu incluiu uma captura de tela desse código-fonte vazado em um vídeo do YouTube sobre a violação.

O BleepingComputer não conseguiu verificar de forma independente se o código-fonte é legítimo e a Riot Games não respondeu às nossas perguntas sobre a venda do código-fonte.

Vale US$ 1 milhão?

A principal preocupação em relação ao código-fonte roubado é que ele pode ser usado para criar cheats ou exploits para atingir o jogo e seus jogadores.

Outros atores de ameaças também podem usar o código-fonte para potencialmente criar explorações que podem permitir a execução remota de código nos dispositivos do jogador.

"Sinceramente, qualquer exposição do código-fonte pode aumentar a probabilidade de surgimento de novos cheats. Desde o ataque, estamos trabalhando para avaliar seu impacto no anticheat e para estarmos preparados para implantar correções o mais rápido possível, se necessário", twittou a Riot Games .

Embora o código-fonte facilite a localização de bugs no código, também é possível encontrá-los usando engenharia reversa com pouco custo além do tempo.

Portanto, apenas o tempo dirá se esse código-fonte supostamente roubado vale US$ 1 milhão para enganar desenvolvedores e outros agentes de ameaças.

Veja a noticia completa em: https://www.bleepingcomputer.com/news/security/hackers-auction-alleged-source-code-for-league-of-legends/

Fonte: https://www.bleepingcomputer.com

 

Achou esse artigo interessante? Siga canalfsociety em Instagram, Facebook, Telegram, Twitter, App Boletim Tec e App Mr Robot Sticker para ler mais conteúdo exclusivo que postamos.

#samirnews #samir #news #boletimtec #hackers #leiloam #suposto #códigofonte #de #league #of #legends

Post a Comment