安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

霍州市融媒体中心信息网网 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,霍州市融媒体中心信息网网注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

特别声明:[安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

撞脸三位男演员,恰似影视圈三胞胎,分不清谁是谁(撞脸三位男演员是谁)

此外,在《爱上海军蓝》中饰演韩宇航的邹庭威再次引起了关注,大家不禁感叹,这三人难道不是同胞兄弟吗? 值得一提的是,金瀚在荧幕上总散发着浓厚的男性魅力,五官轮廓分明,然而他在《君九龄》中饰演的朱瓒角色却与其“面…

撞脸三位男演员,恰似影视圈三胞胎,分不清谁是谁(撞脸三位男演员是谁)

断舍离后,我总结了夏天不该穿的“4种”衣服,浪费钱又掉档次(断舍离后我放弃这8类衣服)

夏季的服装单品挑选,其实是很简单的,主打一个透气、舒服、百搭即可,像这种亚麻材质的连衣裙,甚至不用采用收腰设计,领口大一点,露出锁骨线条即可,里面还可以叠穿一件长裤,营造出层次感。 夏天挑选连衣裙,能选纯色…

断舍离后,我总结了夏天不该穿的“4种”衣服,浪费钱又掉档次(断舍离后我放弃这8类衣服)

Roomstyle 建筑师的南法住宅(pills建筑师)

万叶千家精品案例分享 Valérie Chomarat…

Roomstyle 建筑师的南法住宅(pills建筑师)

福鼎时代5号超级工厂将于月底投产(福鼎时代5号超级工厂官方消息查询)

来源:宁德网 近日,笔者从福鼎时代获悉,作为宁德时代全球布局中最大单体项目——福鼎时代锂离子电池生产基地的核心组成部分,福鼎时代5号超级工厂将于今年8月底正式投产。该厂房投产后,年产能力将达到25GWh新能源…

福鼎时代5号超级工厂将于月底投产(福鼎时代5号超级工厂官方消息查询)

甘孜车主逆行插队被处罚 违规行为受罚(车辆逆行视频)

近日,有网友发布视频称,在四川省甘孜藏族自治州某段拥堵的双向车道上,一辆白色丰田车试图逆向行驶插队,被一辆黑色荣威车阻拦,双方车主因此发生言语冲突

甘孜车主逆行插队被处罚 违规行为受罚(车辆逆行视频)