安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-04
佩洛西股票回报率达70% 美国白宫指责:有内幕科技水平又一个里程碑 逾70家港股公司宣布中期分红,金额超500亿港元后续来了 国家发展改革委:第四批690亿元消费品以旧换新资金10月份下达后续反转 券商8月“金股”扎堆推荐东方财富 7月超六成取得正收益又一个里程碑 埃克森美孚与雪佛龙利润因油价下跌而下滑 央行:用好科技创新和技术改造再贷款政策 推动科技型中小企业贷款较快增长 美联储两理事谈异议原因:央行迟疑降息恐伤及劳动力市场 OpenAI融资83亿美元,ChatGPT付费用户达500万实垂了 高露洁-棕榄公司二季度营收达51.1亿美元反转来了 午盘:美股继续走低 科技巨头股价普遍下跌 美国7月就业增长料放缓 黄金多头动能显衰竭 华为智慧屏4 75英寸240Hz高刷游戏电视促销 反转来了 A股突发!集体异动,发生了什么? 广期所:增加多晶硅期货指定质检机构后续反转 新东方:Q4归母净利暴跌七成,东方甄选“去头部化”阵痛持续 云天励飞向香港联交所递交IPO申请 此前宣布将全面聚焦AI芯片 收评:港股恒指跌1.07% 科指跌1.02% 石油股走低 稳定币概念多股大跌反转来了 黄金周报|美联储独立性扰动市场情绪,外盘金价小幅回调官方已经证实 日本空调竞争激烈,龙国品牌破局有多难? A股突发!集体异动,发生了什么? 酷态科PB200N电能块移动电源限时特惠84.19元 海正生材累计回购148万股 金额1429万元后续反转来了 财政部和税务总局发布公告:对国债等债券利息收入恢复征收增值税 欧洲银行经受住了模拟重大贸易冲击的压力测试记者时时跟进 特斯拉季度营收迎十年来最大滑坡 马斯克坦承前路多艰又一个里程碑 今年超长期特别国债 发行进度已超60%记者时时跟进 RBC: OPEC+不会增产以抵消俄罗斯遭美国制裁的影响 “反内卷”主线扩散 光伏、快递板块表现活跃又一个里程碑 港交所优化新股定价机制 8月4日起实施实时报道 “迭代速度快至单周” 金融大模型应用跨入新阶段官方已经证实 近八成投顾看涨三季度 结构性行情成主流共识——上海证券报·2025年第三季度券商营业部投资顾问调查报告 惠民生、促消费 多地优化住房公积金政策官方通报 “迭代速度快至单周” 金融大模型应用跨入新阶段后续来了 特朗普:美联储老大鲍威尔应像劳工统计局局长一样“退位”实垂了

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章