Ang mga umaatake sa likod ng isang kamakailang pag-atake sa Riot Games ay nag-anunsyo na isusubasta nila ang source code na ginamit para sa ilan sa mga pinakasikat na laro ng kumpanya.
Ang kumpanya sa likod ng isa sa pinakasikat na MOBA na laro sa buong mundo – League of Legends (LoL), ay nakumpirma kamakailan na nakatanggap ito ng ransom note para sa ninakaw na source-code, ngunit inihayag sa publiko na wala itong intensyon na magbayad ng nasabing ransom.
Ang mga ulat ay nag-claim na ang mga manloloko ay humingi ng $10 milyon kapalit ng ninakaw na materyal.
Mataas ang halaga ng auction
Sa panahon ng paglabag, na umano'y tumagal ng 36 na oras, nakuha ng mga umaatake ang source code para sa League of Legends (LoL), Teamfight Tactics (TFT), at Packman – isang legacy na anti-cheat solution.
Pinilit ng insidente ang Riot na ipagpaliban ang ilan sa mga paparating na patch para sa mga laro, ngunit sinabi na maliban doon - walang pinsalang nagawa, at ligtas ang data ng user.
Matapos ang alok na pantubos ay mahigpit na tinanggihan, ang mga manloloko ay nagpunta sa isang "popular na forum ng pag-hack", at inilagay ang data sa auction.
Ang LoL source code at ang Packman ay isinu-auction sa halagang hindi bababa sa $1 milyon. Ang Packman mismo, natagpuan ang BleepingComputer, ay inaalok para sa $500,000.
Sa forum ad, may nakalakip na PDF file, na may hawak na listahan ng direktoryo ng 72.4GB ng ninakaw na source code. Ang file mismo ay may 1,000 pages ang haba, sabi nga. Habang nakuha ng media ang file, mahirap kumpirmahin ang pagiging tunay nito sa ngayon.
Dahil sa tag ng presyo, ligtas na ipagpalagay na ang mga umaatake ay naniniwala na ang source code ay mahalaga.
Nauna nang naiulat na ang data ay maaaring gamitin upang lumikha ng mga cheat para sa laro, na nagpapahintulot sa ilang mga tao na makakuha ng mataas na kamay sa labanan. Kung sapat na iyon upang magarantiyahan ang isang $1 milyon na tag ng presyo, ay nananatiling makikita. Sinasabi rin ng BleepingComputer na posibleng gamitin ang source code upang lumikha ng malware na maaaring magsagawa ng code sa mga endpoint ng player (bubukas sa bagong tab) , malayuan.
"Sa totoo lang, ang anumang pagkakalantad ng source code ay maaaring magpataas ng posibilidad ng mga bagong cheat na umuusbong," sabi ng Riot. "Mula sa pag-atake, nagsusumikap kaming masuri ang epekto nito sa anticheat at maging handa na mag-deploy ng mga pag-aayos sa lalong madaling panahon kung kinakailangan."
Sa pamamagitan ng: BleepingComputer (bubukas sa bagong tab)