安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-05
华发股份:7月份累计回购公司股份1227万股后续会怎么发展 金风科技:公司尚未回购A股股份官方通报 博汇科技:7月份公司未进行回购交易后续反转来了 龙国外运:累计回购公司股份88254536股科技水平又一个里程碑 澜起科技:7月份累计回购公司股份91.80万股秒懂 帝奥微:累计回购公司股份5899428股太强大了 被罚超300万元 将位空缺的国元保险缘何一再突破“红线”实垂了 麦田能源冲刺创业板IPO:手握多项国际认证国家级荣誉加持,拓展光伏逆变器与储能市场反转来了 OPEC+增产导致原油价格下挫,但俄伊断供危机潜伏,后市或有翻涨机会?秒懂 宇新股份:累计回购公司股份4648600股 帝奥微:累计回购公司股份5899428股官方通报 金风科技:公司尚未回购A股股份实时报道 又一银行理财公司入市!打新首单纷纷落地,能否增厚收益?后续会怎么发展 Rivian二季报前瞻:R2车型量产会否错过窗口期?秒懂 波音下跌1.3% 防务部门员工开始罢工后续反转 二季度偿付能力“体检”:5家不达标 提升偿付能力有何妙招 千亿重组,大动作!后续反转来了 摩根大通策略师称欧元区股票将迎来新的买入机会官方通报 联创光电:7月份公司未回购股份官方通报 科大国创:累计回购公司股份5万股官方已经证实 英科再生:累计回购公司股份488500股实时报道 “连锁火锅第一股”呷哺呷哺再报亏损:预计上半年净亏损约0.8亿元至1亿元 波音下跌1.3% 防务部门员工开始罢工这么做真的好么? 工业富联:累计回购公司股份7697400股记者时时跟进 百度计划通过与Lyft的合作将其自动驾驶出租车拓展至欧洲实垂了 财经夜行线0804丨美联储理事辞职、劳工统计局局长被解雇 美国经济人事“地震”影响几何? AMD二季报即将揭晓:华尔街预计其EPS将下降30% 后续反转 亿纬锂能赴港突围 连亏三年后,“红枣第一股”开始卖啤酒了!好想你能靠这口精酿翻身吗?专家已经证实 价值约2083亿元,马斯克获巨额奖励!特斯拉市值一夜增超1500亿元 FORTIOR午前涨超5% 昨日起进入港股通名单 互联网电商董秘薪资PK:国联股份此前因涉嫌信披违规被立案 董秘潘勇年薪141万远超行业均值太强大了 贵州茅台酒新品即将上市 或定价7000元/瓶 互联网电商董秘薪资PK:赛维时代董秘艾帆年薪207.5行业最高 24年公司市值缩水超20%实时报道 8月底关闭所有会员店,是什么让盒马选择了放弃 贵州茅台酒新品即将上市 或定价7000元/瓶又一个里程碑 复宏汉霖午前涨超5% 自主研发的H药汉斯状进入印度市场最新报道 复宏汉霖午前涨超5% 自主研发的H药汉斯状进入印度市场最新报道 这家华尔街大行“短期看高”金价,明年看跌的逻辑 5000亿元!“服务消费”与“养老金融”的结合最新进展 丹诺医药赴港IPO背后:旗下明星产品冲刺上市,资金压力成关键考题后续来了 视频|李大霄:龙国股市或步入稳住牛科技水平又一个里程碑 大摩:料腾讯控股《无畏契约》手游年收入可达50至60亿元人民币 予“增持”评级是真的吗? 贵州茅台酒新品即将上市 或定价7000元/瓶 互联网电商董秘薪资PK:赛维时代董秘艾帆年薪207.5行业最高 24年公司市值缩水超20%后续来了 互联网电商董秘薪资PK:新迅达24年现巨额亏损、市值缩水28% 董秘王法彬却涨薪63%年薪至135万太强大了 库格勒继任者极有可能成为美联储掌舵者?一文读懂专家已经证实 视频|宗庆后:做水最没有利润!曹德旺现场打脸:赚疯了!

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章