CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

admin 2022年8月17日22:19:56评论51 views字数 1077阅读3分35秒阅读模式
【安全圈】CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

关键词

CS:GO

据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。


【安全圈】CS:GO 交易网站被黑,价值 600 万美元皮肤被盗


CS:GO(反恐精英:全球攻势)是全球流行的多人第一人称射击游戏CS(反恐精英)系列的第四款作品,拥有许多非常受欢迎但却较为稀有的皮肤等虚拟物品,这促使了一些基于Steamworks API的皮肤交易网站的建立。而CS.MONEY 是此类交易中最大的网站之一,拥有 53 种武器共计 1696 种皮肤,在攻击发生前管理的总资产达1650万美元。


攻击发生后,CS.MONEY 在推特上宣布已经与其它交易平台达成一致,将禁止这2万件被盗皮肤的交易,防止黑客在其他 CS:GO 交易平台上进行出售。


攻击是如何发生的


根据 CS.MONEY 公共关系负责人 Timofey Sobolevky 发布的贴子透露,攻击者以某种方式获得了用于 Steam 授权的 Mobile Authenticator (MA) 文件访问权限。接下来,攻击者控制了100个机器人账户,并进行了大约一千次交易,将这些物品吸纳到他们自己的账户中。


起初,攻击者将皮肤添加到他们的个人账户中,但随后,他们开始进行随机交易,将皮肤“赠送”给一些与攻击无关的普通用户。分析认为,这么做的原因很可能是为了隐藏自身踪迹,通过让更多人参与而使要弄清这些被窃物品的归属问题变得苦难。此外,攻击者还生成许多涉及各种第三方交易平台的虚假消息,以混淆攻击者的盗窃行踪。


在平台检测到托管在售的皮肤数量急剧减少并收到多个用户关于可疑交易的报告后,CS.MONEY 采取行动阻止了攻击,但仍有价值600万美元的皮肤被抢走。


【安全圈】CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

攻击期间托管的皮肤数量突然下降


Sobolevky表示,一旦 CS.MONEY 恢复运行,将优先归还这些皮肤,并对所属用户进行补偿。


值得注意的是,Steam 的所有者 Valve 可以在必要时撤销这些虚拟物品的转让,但目前尚不清楚这家游戏巨头是否计划在遇到类似攻击场景时进行有效的干预。

   END  

阅读推荐

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗【安全圈】花170元黑掉马斯克星链终端,黑客公开自制工具

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗【安全圈】奔驰用户敏感信息遭泄露

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗【安全圈】黑客对拖拉机越狱行为掀起农民争取维修权的浪潮

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗【安全圈】Signal披露1900名客户电话因Twilio攻击事件而被泄露



CS:GO 交易网站被黑,价值 600 万美元皮肤被盗
【安全圈】CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

安全圈

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

原文始发于微信公众号(安全圈):【安全圈】CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年8月17日22:19:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CS:GO 交易网站被黑,价值 600 万美元皮肤被盗http://cn-sec.com/archives/1240662.html

发表评论

匿名网友 填写信息