Хакеры выставили исходники League of Legends на аукцион

Злоумышленники, взломавшие Riot Games и утверждающие, что украли у нее исходные коды ряда инструментов и игр, выставили на продажу исходные коды античита League of Legends и пользовательского режима Packman.

Напомню, что на прошлой неделе крупный разработчик и издатель игр Riot Games подвергся хакерской атаке. Тогда сообщалось, что из-за компрометации со средой разработки компания будет вынуждена перенести выпуск ряда патчей и обновлений.

На этой неделе стало известно, что злоумышленникам, проникшим в системы Riot Games, удалось украсть исходный код League of Legends (LoL), Teamfight Tactics (TFT), а также исходный код античита пользовательского режима Packman, что подтвердилось. представителями компании.

Хотя официальной информации о том, как именно произошла эта атака, нет, исследователи VX-Андерграунд сообщили, что злоумышленники использовали социальную инженерию и SMS для атаки на сотрудников, проведя в сети компании примерно 36 часов. При этом первоначальной целью хакеров якобы было украсть исходный код античита Vanguard, используемого в играх Riot Games.

Вскоре после атаки хакеры попытались потребовать у Riot Games выкуп в размере 10 миллионов долларов, но компания сразу же отказалась платить, поэтому теперь злоумышленники решили выставить украденные данные на продажу.

Исходники League of Legends и Packman были оценены хакерами как минимум в миллион долларов, но они сообщают, что готовы продать исходники античита Packman отдельно за 500 000 долларов.

Сообщение, опубликованное на хакерском форуме, содержит ссылку на длинный документ в формате PDF, в котором якобы перечислены каталоги (всего 72,4 ГБ), содержащие украденные исходные коды. При проверке выяснилось, что документ содержит список исходных кодов программного обеспечения, относящегося к Riot Games.

Злоумышленники не представили других доказательств, но сообщили, что поделились некоторыми украденными ресурсами с Ryscu, ютубером, который специализируется на контенте, связанном с League of Legends. В одном из последних видео Рыску, может видеть эти источники.

Специалисты по информационной безопасности говорят, что украденные исходные коды теоретически могут быть использованы злоумышленниками для создания новых читов и эксплойтов, направленных как на саму игру, так и на игроков. Кроме того, хакеры могут использовать «утекшие» источники для поиска ошибок и создания эксплойтов, которые позволяют им удаленно выполнять код на машине игрока. Впрочем, то же самое можно сделать и с помощью реверс-инжиниринга (хоть и занимает больше времени), и в этом свете не совсем понятно, стоят ли данные, украденные у Riot Games, миллион долларов.



Source

READ  Осужденный за мошенничество воронежский депутат подал апелляцию на приговор