IT之家 2 月 11 日消息 以視頻遊戲開發商 CD Projekt Red(CDPR)為目标的勒索軟件攻擊的黑客現在正在拍賣他們獲得的被盜源代碼,售價高達數百萬美元。
CDPR 在本周一得知這一漏洞後,昨天首次披露了這一漏洞,涉及《巫師 3》和《賽博朋克 2077》等備受矚目的發行版相關的關鍵遊戲代碼。CDPR 當時表示,它無意滿足黑客的要求,即使這意味着黑客的竊取材料會在網上流傳。
現在看來,這種情況已經開始發生。今天早些時候,網絡安全賬号 vx-underground 在 Twitter 上指出,網上論壇上開始出現潛在真實源代碼信息的洩露。
這次洩露據信包括 CDPR 的虛拟卡牌遊戲《昆特牌》的源代碼,而 vx-underground 則披露,在一個名為 Exploit 的黑客論壇上發生了對更有價值的源代碼的拍賣,CDPR 也沒有回應置評請求。
但一家名為 KELA 的網絡安全公司表示,它有理由相信這些拍賣是真實的,該公司專門根據對暗網網站和社區的分析為公司提供威脅情報。
KELA 表示,其威脅情報分析師 Victoria Kivilevich 能夠下載到一些自稱參與拍賣的個人提供給他的信息。Kivilevich 相信這是真的,KELA 與 The Verge 分享了一些據稱展示其内部遊戲引擎平台 CDPR 的 Red Engine 被盜源代碼的文件列表截圖。
Image: KELA
KELA 表示,此次拍賣提供的是紅色引擎和 CDPR 遊戲版本的源代碼文件,包括《巫師 3》、《賽博朋克 2077》以及《昆特牌》等,不過目前還不清楚完整的緩存包括哪些類型的文件或額外的資料。
KELA 表示,此次拍賣的起拍價為 100 萬美元,更高的出價以 50 萬美元為遞增,即買即得的價格為 700 萬美元。隻有存入 0.1 個比特币的用戶才能參與,因此 Kivilevich 認為黑客是認真舉辦拍賣會的,而且出售的材料很可能是真實的,因為這确保了參與拍賣的人沒有人想詐騙賣家。
目前尚不能确認這些遊戲源碼洩露會給 CDPR 和遊戲帶來怎樣的影響,IT之家将保持關注。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!