安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-12
重大利好!刚刚,财政部、央行等重磅发布!最新报道 虚增收入成本近200亿!*ST高鸿(000851)严重财务造假,或被强制退市反转来了 后续会怎么发展 特朗普对中印打“能源牌”将适得其反记者时时跟进 临夏州多向发力铺就高校毕业生就业路最新报道 中核钛白(002145)索赔案件已多次递交立案,受损股民仍可登记索赔 这么做真的好么? 起拍价超6000万元,法院将拍卖两只涉刑案“百达翡丽腕表”,所涉企业老板被判无期徒刑 2025年中信用趋势|钢铁:利润或有所修复,财务杠杆仍高位承压 金融监管总局联合龙国人民银行、龙国证监会召开 金融消费者和投资者保护监管联络员会议后续会怎么发展 山东地区个别焦化近期有限产计划:将于8月16日—8月25日限产30% 8月26日—9月3日限产50%官方已经证实 7月黑猫投诉网约车领域红黑榜:享道司机超时计费 特朗普称希望泽连斯基与普京会面太强大了 告别A股!601989,仅剩最后1个交易日! “超级关税周”来袭 股市创新高 黄金前景难料反转来了 告别A股!601989,仅剩最后1个交易日! 世运电路拟1.25亿元增资新声半导体官方处理结果 以多元布局应对行业周期 万华化学上半年实现净利润61.23亿元 前7个月我国汽车产销均同比大幅增长实时报道 宁德时代回应“宜春锂矿暂停开采” AI驱动宠物产业生态新变革 前7个月我国汽车产销均同比大幅增长科技水平又一个里程碑 4.6万亿个人存款“搬家”即将开始? AI驱动宠物产业生态新变革官方处理结果 标普将古驰母公司开云集团信用展望从稳定下调至负面实测是真的 券商年内已宣布撤销87家分支机构 44家A股公司拟中期派现超720亿元 科创50午后涨幅扩大至2%,芯片产业链全线冲高后续反转来了 科创50午后涨幅扩大至2%,芯片产业链全线冲高 鸡苗价格大幅上涨 8只肉鸡概念股业绩报喜后续反转来了 龙国光大水务发布中期业绩 权益持有人应占溢利5.64亿港元同比减少2.99%后续反转来了 特朗普宣布黄金免征关税,纽约金价应声暴跌逾2%后续反转来了 鸡苗价格大幅上涨 8只肉鸡概念股业绩报喜 任子行(300311)再有股民索赔案将开庭,东方园林(002310)索赔案持续推进是真的? 龙国利郎发布中期业绩 权益股东应占利润2.43亿元同比减少13.4% 韩智库将今年经济增长预期维持在0.8%,预计出口增长放缓至2.1%实时报道 从“迷途”到坦途:解密新华电脑教育的逆袭密码 九龙仓集团发布中期业绩 股东应占溢利5.35亿港元同比扭亏为盈 鸡苗价格大幅上涨 8只肉鸡概念股业绩报喜 招聘“刑释人员”后,胖东来拟每年投入千万元设立此类专项就业创业基金 中航基金邓海清:政策支持下多个板块盈利有望持续改善 361度发布中期业绩 权益持有人应占溢利8.58亿元同比增加8.6%实垂了 余承东谈华为系最贵豪车尊界S800:提升龙国汽车工业整体技术水平!学习了 7000元新品茅台二手价破万,指定编码被卖到6万元!后续来了 从“迷途”到坦途:解密新华电脑教育的逆袭密码这么做真的好么? 韩智库将今年经济增长预期维持在0.8%,预计出口增长放缓至2.1%科技水平又一个里程碑

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章