前所未有的黑客攻击! 《使命召唤:二战》遭受 RCE 攻击被紧急下架

摘要

图标 虽然《使命召唤》遭黑客攻击并非新鲜事,但如今《使命召唤:二战》发生的事件却是前所未有的。它已超越了普通的游戏内作弊,演变成了如此严重的安全威胁,以至于迫使动视将……

虽然《使命召唤》遭黑客攻击并非新鲜事,但如今《使命召唤:二战》发生的事件却是前所未有的。它已超越了普通的游戏内作弊,演变成了如此严重的安全威胁,以至于迫使动视将游戏下线。

前所未有的黑客攻击! 《使命召唤:二战》遭受RCE攻击被紧急下架

动视于 7 月 5 日宣布,将停止《使命召唤:二战》PC(Microsoft Store)版的在线服务,并对报告的问题进行调查。此前,该游戏的 Microsoft Store 版本收到部分用户报告称遭受了远程代码执行(RCE)网络攻击。

该作于 6 月 30 日加入 Xbox/PC Game Pass 游戏库。 然而,针对其中的 Microsoft Store PC 版本,出现了多起报告称其遭受了利用 RCE 漏洞的网络攻击。主播 Wrioh 报告称,他在直播游玩该作时遭遇了 RCE 攻击。从出现问题的直播录像中可见,游戏过程中突然卡顿冻结,随后命令提示符窗口被打开,接着记事本程序被启动。这些操作均非 Wrioh 本人所为,似乎是攻击者远程操控的结果。

前所未有的黑客攻击! 《使命召唤:二战》遭受RCE攻击被紧急下架

记事本中显示的文字为:“Marc E Mayer just RCEd your ass please contact Mitchell Silberberg and Knupp LLP”(Marc E Mayer 刚刚 RCE 攻击了你的电脑,请联系 Mitchell Silberberg and Knupp 法律事务所)。文中所提及的 Marc E Mayer 律师,曾在美国代表育碧(Ubisoft)等公司对作弊软件制作者提起过诉讼,拥有相关经验。当然,本次攻击中显然是攻击者冒用了该律师的名字。

类似案例也得到其他确认,表明攻击针对了多名用户。部分报告指出,攻击者不仅会打开显示类似文字的记事本文件,还会擅自打开色情网站。

前所未有的黑客攻击! 《使命召唤:二战》遭受RCE攻击被紧急下架

在此情况下,动视通过《使命召唤》系列官方社交媒体账号宣布,将暂时停止《CoD: WWII》的在线服务。虽然声明中未具体提及 RCE 攻击,但表明正在就报告的问题展开调查。截至本文撰稿时,调查似乎仍在进行中。

前所未有的黑客攻击! 《使命召唤:二战》遭受RCE攻击被紧急下架