安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-04
国发股份定增募资引猜想:加码“AI+健康”或跨界布局算力?官方通报来了 植田和男谨慎表态难阻市场押注 日本央行加息时点或大幅提前至10月官方已经证实 【盘前三分钟】8月4日ETF早知道官方通报来了 英诺赛科早盘涨超8% 公司与英伟达达成合作官方已经证实 香港中旅盈警后跌超4% 预期上半年股东应占亏损超过0.70亿港元记者时时跟进 首程控股投资华电REIT 于正邀你“穿越”吃御膳!华帝又在微综艺里把“国潮”玩出花又一个里程碑 华润医疗盈警后低开7% 预计中期股东应占利润同比下降约20%至25%科技水平又一个里程碑 芯导科技拟购买相关公司股权 实现对瞬雷科技全资控股记者时时跟进 2024-2030年电动汽车电子水泵市场及企业调研报告官方通报来了 重庆蚂蚁消金发行20亿元3年期金融债 票面利率区间1.7%至2.4% 西部TMT科技每周评议:迈入“人工智能+”新阶段 华润医疗盈警后低开7% 预计中期股东应占利润同比下降约20%至25%太强大了 “3年终于回本了!”基民“解套”众生相 北森控股授出409.58万份受限制股份单位 军工板块冲高 多股涨超4% 【专题报告】生猪“反内卷”,下半年有哪些投资机会?实垂了 陆家嘴国泰人寿董事长黎作强卸任,王岗将接任 领航医药生物科技根据可换股债券转换权获行使发行1.485亿股 法拉帝公布中期业绩 股东应占溢利4345.4万欧元同比减少0.92%官方已经证实 债市收益率回调,理财公司发“定心丸” 【专题报告】生猪“反内卷”,下半年有哪些投资机会?官方处理结果 百花齐放!外资乳企靠高端奶粉收割龙国市场实垂了 日韩股市低开 韩股跌逾1%专家已经证实 大山教育:终止配售协议这么做真的好么? 太平洋酒吧附属订立物业租赁协议官方已经证实 外卖大战的背后是即时零售争夺战 而非单纯内卷 胖东来发布声明:请立即停止! 乘风低空经济、掘金空中交通!华宝通用航空ETF联接基金8月1日火线首发官方通报来了 CIrcle上市爆赚,Coinbase利润暴增,但收入不及预期,股价盘后重挫后续反转来了 【银河汽车石金漫】公司点评丨理想汽车 :定价超预期,爆款可期——理想i8上市点评记者时时跟进 国邦医药 Q2业绩符合市场预期 动保产品市占率持续提升 腾讯出手,减持中金公司!两大资管巨头刚增持最新报道 直击OSL三大产品发布:香港持牌交易所的“合规基建”雄心与现实挑战 马斯克:将向Grok Heavy订阅用户推出Imagine和Valentine测试版记者时时跟进 龙国电信企业战略向\-云改数转智惠\-升级官方通报 苏试试验 业绩拐点显现 格局优化强者恒强 2025 暑期档电影票房破 60 亿:《南京照相馆》《长安的荔枝》《侏罗纪世界:重生》暂列前三实垂了 瑞银:龙国银行业股息能否持续?实测是真的 特朗普将于9月在白宫开建耗资2亿美元的新宴会厅

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章