安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-12
长城汽车魏建军谈理想i8对撞测试:我们的车不敢去专家已经证实 龙国保险行业协会印发社会信用体系建设工作实施方案 赵露思投资反被告,赵薇三家公司遭冻结:流量女王们的投资,到底输在哪?是真的? 行业首发舱内激光!全新问界M7重磅升级一图看懂是真的? 美元兑日元在美国CPI数据公布前走强,日元交叉盘技术面仍偏向多头 什么情况?马斯克威胁:将“立即”对苹果采取法律行动! 华虹半导体午前涨近4% 高盛对12英寸产能扩张持正面看法实时报道 长城汽车魏建军谈理想i8对撞测试:我们的车不敢去 2025高端手机市场报告:苹果以65.81%份额领跑,华为成国产品牌领头羊官方处理结果 中红医疗中标江苏省第七、八轮医用耗材接续采购项目学习了 日本股市创新高!企业仍担忧关税影响……太强大了 长城汽车魏建军谈理想i8对撞测试:我们的车不敢去 博时宏观观点:降息预期升温,看好科技成长行情实垂了 教育行业董秘观察:行动教育杨林燕薪酬高达195万元 为行业内最高又一个里程碑 行动教育:上半年归母净利润1.31亿元,同比下降3.51%太强大了 75亿天茂集团主动退市之谜?后续反转来了 教育行业董秘观察:学大教育崔志勇2024年薪酬为82万元 较前一年28万元涨幅达52%官方通报来了 五年新低!正丁醇价格“跌穿”成本线 下半年再增54万吨产能压顶官方通报来了 碳酸锂 全线涨停又一个里程碑 博时市场点评8月11日:沪深两市上涨,创业板涨1.96%实时报道 还剩四天,乌克兰和欧洲急了 视频|A股公司又现炒股热 :多家上市公司拟花超10亿炒股 二级市场比主业更赚钱?官方通报 长飞葛店科技园项目点火试产!将打造高端石英材料国产化新基地 无法满足收益率,13亿元风光储项目终止! ETF涨幅榜丨同类涨幅垫底!消费电子50ETF(159779)涨超1% 【点评报告】2025年8月份马来西亚棕榈油MPOB报告解读 自动化设备行业财务总监CFO观察:田中精机刘广涛薪酬与公司业绩倒挂 薪酬74万元涨11% 归母净利润下滑1655%实时报道 8月国补恢复继续领取!国补政策最新消息:第三批国补资金960亿下达,官方回应统一截止时间2025年年底结束科技水平又一个里程碑 自动化设备行业财务总监CFO观察:东杰智能张路违规收到3次警示函 其2024年薪酬为60万元后续反转来了 远大智能博林特电梯2025年度经销商战略合作与产品推广会议华东站——GHOX-B瑞系列华东区域首发专家已经证实 自动化设备行业财务总监CFO观察:欧克科技陈真29岁为行业内最年轻 薪酬仅15万元为行业内垫底 轨交设备行业财务总监CFO观察:祥和实业郑远飞年龄59岁为行业中最年长 学历为大专薪酬为51万元反转来了 自动化设备行业财务总监CFO观察:亿嘉和王立杰违规收到2次警示函 薪酬79万元涨66% 归母净利润却下滑2069% 收评|国内商品主力合约涨多跌少 碳酸锂涨停 自动化设备行业财务总监CFO观察:东杰智能张路违规收到3次警示函 其2024年薪酬为60万元是真的? 轨交设备行业财务总监CFO观察:交大思诺徐红梅年龄37岁为行业最年轻 薪酬为50万元 自动化设备行业财务总监CFO观察:英威腾田华臣为博士学历 薪酬高达197万元为行业第三专家已经证实 沸腾!暴涨近170%!龙国,创造历史!科技水平又一个里程碑

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章