安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

安全公司曝黑客针对开源游戏引擎 Godot 下手,分发 GodLoader 恶意脚本感染 1.7 万台受害设备

作者:news 发表时间:2025-08-13
被判十五年 国家烟草专卖局原副局长受贿案一审宣判实测是真的 万华化学净利润61亿元!承压中谋变革,创新驱动稳增长官方通报来了 【调研】浙江聚酯产业链调研报告这么做真的好么? 腾讯音乐第二季度营收84.4亿元 同比增长17.9% 9月起,这些个人消费贷款可享受财政贴息 新时达:计划于2025年9月推出具身智能焊接方案官方处理结果 汕头论道:大健康产业如何迈上康庄大道? *ST汇科被行政处罚 或遭股民索赔 小马智行二季度财报:Robotaxi车辆总数突破500台,总营收1.54亿元,同比涨75.9%实垂了 罕见!3家中介机构“联手”,索赔3.7亿元! 小马智行二季度财报:Robotaxi车辆总数突破500台,总营收1.54亿元,同比涨75.9%最新进展 境界 上市公司企业行走进光环新网,探索产业协同新机遇官方已经证实 英特尔盘前涨3.2% 特朗普称CEO陈立武的成功和崛起了不起 高管被骂“赌性”太重,申万菱信基金如何担得起“长期投资”?是真的? 内部路演惹下大祸,申万菱信贾成东“冲动式”建仓引质疑反转来了 中国台湾省仁宝电子投资3亿美元扩大美国业务 A股罕见!IPO公司谋控上市公司,安车检测能否终结连亏?记者时时跟进 城楼网|高质量城市更新成房地产“定心丸” 存量提质每年撬动10亿平米需求太强大了 中泰证券保荐铁拓机械IPO项目质量评级B级 承销保荐佣金率较高 上市首年扣非净利润下降太强大了 新一代美股散户“不一样”:没有熊市记忆,只有“抄底”的甜蜜和“一夜暴富”的艳羡太强大了 远航港口发布中期业绩 股东应占溢利2049万元同比下降34.6% 康宁医院公布中期业绩 归属于公司股东的净利润为3653万元后续反转 龙国神华:7000亿央企打响“反内卷”标杆战!官方已经证实 ST盛屯、ST峡创,将“摘帽”后续来了 申万宏源:申万宏源证券完成发行57亿元短期公司债券 国产ED新药背后的公司旺山旺水要去香港上市,不良反应率低于“伟哥”学习了 日本7月批发通胀连续四个月放缓学习了 5万元存取松绑释放什么信号?最新报道 瑞丰高材,补税!还有超75万元滞纳金科技水平又一个里程碑 具身机器人有望在工业领域实现规模化商用反转来了 新一代美股散户“不一样”:没有熊市记忆,只有“抄底”的甜蜜和“一夜暴富”的艳羡这么做真的好么? 半年营收超910亿元,茅台转型升温:白酒是时候走出“浪浪山”科技水平又一个里程碑 隔膜行业“反内卷”达成五项共识 业内人士:超预期!最新报道 拥有全国首家建筑风洞实验室,港珠澳大桥检测商今日上市是真的? 中信建投 | 国产人形机器人本体加速放量 35万亿险资重构底仓资产 权益配置盘浇灌“时间的玫瑰”后续会怎么发展 8月12日财经早餐:静待美国通胀报告,金价持稳于3350附近,特朗普提名下一任劳工统计局局长官方处理结果 资本市场多元化退市渠道进一步畅通 今年已有5家公司宣布主动退市 期现价差拉大 机构称金价中期上行趋势不改 流动性驱动A股市场活跃度持续提升 年内超230名基金经理离任 “公奔私”再度升温 离奇失踪的贷款人后续会怎么发展 操盘必读:影响股市利好或利空消息_2025年8月12日_财经新闻是真的吗? 博雅互动发布中期业绩 股东应占利润2.26亿港元同比减少27.8% A股超4100只股票上涨 成交额逾1.8万亿元 上证指数创今年以来新高 这么做真的好么? 年内超230名基金经理离任 “公奔私”再度升温太强大了 非上市险企期中保费净利双增 近九成财险公司盈利后续反转来了 你根本不知道我的目标是多长专家已经证实 拥有全国首家建筑风洞实验室,港珠澳大桥检测商今日上市官方通报 暴跌31%!AI软件热门股C3.aiCEO健康问题、灾难性业绩引爆担忧 赛目科技发盈喜 预期中期取得净利润20万至80万元同比扭亏为盈实垂了 视频|人工PK智能!周鸿祎脚踢智能机器人学习了

本站 11 月 29 日消息,安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot分发名为 GodLoader 的GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7万台设备遭到感染,而许多安全软件实际上无法检测到这些恶意脚本。

据悉,Godot 引擎核心使用类似 Python 的 GDScript 脚本语言,方便开发者创建游戏,而黑客们主要在GitHub等平台新建各种山寨游戏代码仓库,诱骗不知情的开发者下载暗含恶意脚本的 PCK 文件,目前安全公司已发现约200个仓库。

由于 Godot 是一个跨平台的引擎,因此黑客的这种攻击手法同样具有跨平台攻击的能力,能够影响 Windows、Linux、macOS 平台,安全公司称任何使用 Godot 引擎开发游戏的用户都可能遭受黑客攻击,相关恶意脚本至少波及 120 万名潜在用户。

对此,本站注意到,Godot 游戏引擎的维护团队及安全团队成员 Rémi Verschelde 回应称“他们已注意到相关恶意脚本,不过这一脚本影响有限”,这是因为黑客不仅需要提供内含恶意脚本的游戏代码,还需欺骗用户下载经过修改后的 Godot 运行库文件,之后将相关运行库文件和 PCK 文件放置在同一文件夹中并启动,才能感染受害者的设备。考虑到相关过程冗杂繁琐,Verschelde 认为,这种方式并非黑客的首选路径。

相关文章