Electronic Arts, bilgisayar korsanlarının turnuva sırasında oyuncuları maçın ortasında tehlikeye attıktan sonra devam eden apeks efsaneleri Global Serisinin (ALGS) Kuzey Amerika (NA) finallerini erteledi.
ALGS, oyuncuların hızlı, stratejik bir Battle Royale oyununda yarıştığı bir eSports Turnuvası dizisidir. Dizi, elemeler, NA Finalleri gibi bölgesel yarışmalar ve büyük ödüllerle bir şampiyonluk etkinliğinde doruğa ulaşan büyük turnuvalar gibi maçlar etrafında yapılandırılmıştır.
Darkzero ve Luminosity takımları arasındaki NA finallerinin 3. maçı sırasında, oyunculardan biri olan Genburten'in oyun müşterisi aniden 'TSM Halal Hook' adlı bir hile aracı sergiledi.
Hile arayüzü, hile yapılandırmalarının ve 'Oy Putin' gibi olağandışı referansların bir karışımını içeren ekranında hiçbir yerden görüntülenmedi.
Hack, oyuncunun haritadaki diğer tüm oyuncuların pozisyonlarını görebilmesine neden oldu ve ona haksız bir rekabet avantajı sağladı. Bu, Genburten'i oyundan çıkmaya zorladı ve takımını daha az oyuncu ile terk etti.
EA, maçı geçersiz kılmak yerine, X'de kazanan olarak parlaklığını duyurdu ve 4'e geçti.
Hacker tekrar vurdu, bu sefer oyuncuya 'Imperialhal' bir Aimbot verdi. Turnuva yöneticileri sonunda müdahale etti ve maçı kapattı.
Hack'lerin, hack etkinleştirildikçe Genburten'in sohbet penceresinde gösterilen 'Destroyer2009' ve 'R4Ndom' takma adlarını kullanan bilgisayar korsanları tarafından yapıldığına inanılıyordu.
Kısa bir süre sonra, X'teki Resmi Apex Legends eSports hesabı, NA finallerinin olayları harici parazitten koruyabilene kadar erteleneceğini duyurdu.
Destroyer 2009 olduğunu iddia eden bir kişi daha sonra X kullanıcısının 'Im-Imma Polis Departmanı', oyuncuların müşterilerini kesmek için uzaktan kod yürütme kırılganlığı kullandıklarını söyledi. İddia edilen tehdit oyuncusu, kusurun Apex Legends istemcisinde, kolay zincirle mücadele yazılımında veya başka bir yazılımda olup olmadığını belirtmedi.
Uzak Kod Yürütme Güvenlik Açığı, uzak saldırganların hedeflenen bir cihazda kod yürütmesine izin veren bir yazılım hatasıdır. Saldırganlar genellikle internete maruz kalan cihazlardaki RCE kusurlarını, yönetmenlik sistemlerini korumak veya ek yükler yüklemek için tetikler.
RCE'ye yol açabilecek geniş bir yazılım hatası olduğu için bunun nasıl yapılabileceğine dair belirli bir kriter yoktur. Uzak bir saldırgan (LAN'ınızdaki biri bile) bir cihazda kodun yürütülmesine uzaktan bir şekilde neden olabildiği sürece, uzaktan kod yürütme güvenlik açığı olarak kabul edilir.
Apex Legends Game istemcisindeki bir RCE hatası, kolay anti-zincirde bir hata veya oyuncuların cihazları maçlardan önce tehlikeye atılan ALGS hack'lerinin nasıl yapıldığı hakkında çok sayıda teori mevcuttur.
Easy anti-cheat, bugün yazılımlarının RCE kusuruna sahip olmadığından emin olduklarını belirten bir güncelleme paylaştı.
Easy anti-cheat, "Kolay bir anti-zincir içinde potansiyel bir RCE sorununun son raporlarını araştırdık."
"Şu anda - EAC'de istismar edilmekte herhangi bir RCE güvenlik açığı olmadığından eminiz. Gereken herhangi bir takip desteği için ortaklarımızla yakın çalışmaya devam edeceğiz."
Oyunun geliştiricileri henüz hiçbir şeyi onaylamadı, bu nedenle etkilenen oyuncuların daha önce tehlikeye atıldığı veya maçlar sırasında anında hacklenmeleri bilinmiyor.
Bununla birlikte, hack'ler oldu, bu, ALGS tarihinde benzeri görülmemiş bir olay, çünkü hiçbir zaman maçın ortasında hacklenen bir oyuncu vakası olmadı ve bir turnuvanın askıya alınmasına neden oldu.
Hackers Mint Playdapp oyun platformundan 1.79 milyar kripto jetonu
SEC, SIM Tutma Saldırısı'nda X hesabının saldırıya uğradığını doğrular
Arjantin'deki Payoneer Hesapları 2FA bypass saldırılarında hacklendi
Kaynak: Bleeping Computer