安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

发布时间:2024-11-30 10:18:47 来源:互联网

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

本周热门攻略

1
为什么母亲开始慢迎迎合小心孩子的方式能有效促进亲子关系和孩子的成长?

为什么母亲开始慢迎迎合小心孩子的方式能有效促进亲子关系和孩子的成长?

2024/11/23

2
77777免费观看电视剧推荐,如何找到最新热门的电视剧并免费观看?

77777免费观看电视剧推荐,如何找到最新热门的电视剧并免费观看?

2024/11/27

3
羞羞漫画页面入口免费登陆-羞羞漫画在线阅读入口网站

羞羞漫画页面入口免费登陆-羞羞漫画在线阅读入口网站

2024/11/12

4
91视频网站免费看,畅享高清影视资源,无需付费观看最新电影与电视剧

91视频网站免费看,畅享高清影视资源,无需付费观看最新电影与电视剧

2024/11/17

5
羞羞的漫画首页免费登录进入-羞羞漫画登录页面免费漫画入口

羞羞的漫画首页免费登录进入-羞羞漫画登录页面免费漫画入口

2024/11/03

6
成品视频CRM999如何帮助企业提高视频营销效率并优化客户管理?

成品视频CRM999如何帮助企业提高视频营销效率并优化客户管理?

2024/11/28

7
歪 歪漫画首页登录入口-歪 歪漫画官方漫画入口首页

歪 歪漫画首页登录入口-歪 歪漫画官方漫画入口首页

2024/11/12

8
如何制作一部让人感动的暖视频?分享制作暖视频的技巧与心得

如何制作一部让人感动的暖视频?分享制作暖视频的技巧与心得

2024/11/14

9
欧洲尺码、日本尺码、美国尺码:LV包裹尺码指南

欧洲尺码、日本尺码、美国尺码:LV包裹尺码指南

2024/10/31

10
国内有没有真正永久免费且好用的SaaS CRM系统呢?

国内有没有真正永久免费且好用的SaaS CRM系统呢?

2024/10/11