作者 2 月 11 日訊息 以視頻游戲開發商 CD Projekt Red(CDPR)為目標的勒索軟體攻擊的黑客現在正在拍賣他們獲得的被盜源代碼,售價高達數百萬美元,

CDPR 在本周一得知這一漏洞后,昨天首次披露了這一漏洞,涉及《巫師 3》和《賽博朋克 2077》等備受矚目的發行版相關的關鍵游戲代碼,CDPR 當時表示,它無意滿足黑客的要求,即使這意味著黑客的竊取材料會在網上流傳,

現在看來,這種情況已經開始發生,今天早些時候,網路安全賬號 vx-underground 在 Twitter 上指出,網上論壇上開始出現潛在真實源代碼資訊的泄露,
這次泄露據信包括 CDPR 的虛擬卡牌游戲《昆特牌》的源代碼,而 vx-underground 則披露,在一個名為 Exploit 的黑客論壇上發生了對更有價值的源代碼的拍賣,CDPR 也沒有回應置評請求,
但一家名為 KELA 的網路安全公司表示,它有理由相信這些拍賣是真實的,該公司專門根據對暗網網站和社區的分析為公司提供威脅情報,
KELA 表示,其威脅情報分析師 Victoria Kivilevich 能夠下載到一些自稱參與拍賣的個人提供給他的資訊,Kivilevich 相信這是真的,KELA 與 The Verge 分享了一些據稱展示其內部游戲引擎平臺 CDPR 的 Red Engine 被盜源代碼的檔案串列截圖,

Image: KELA

KELA 表示,此次拍賣提供的是紅色引擎和 CDPR 游戲版本的源代碼檔案,包括《巫師 3》、《賽博朋克 2077》以及《昆特牌》等,不過目前還不清楚完整的快取包括哪些型別的檔案或額外的資料,
KELA 表示,此次拍賣的起拍價為 100 萬美元,更高的出價以 50 萬美元為遞增,即買即得的價格為 700 萬美元,只有存入 0.1 個位元幣的用戶才能參與,因此 Kivilevich 認為黑客是認真舉辦拍賣會的,而且出售的材料很可能是真實的,因為這確保了參與拍賣的人沒有人想詐騙賣家,
目前尚不能確認這些游戲原始碼泄露會給 CDPR 和游戲帶來怎樣的影響,作者將保持關注,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/280309.html
標籤:其他
上一篇:上傳圖片格式一句話木馬
