1/5
“露头就秒” “弹无虚发”游戏主播用外挂软件直播引流, 上海警方连续捣毁两个制贩游戏外挂团伙
东方网2024-11-22 17:29:08

东方网记者蔡黄浩、通讯员李辉11月22日报道:近日,上海金山、静安警方在“砺剑2024”专项行动中,连续破获两起涉及互联网企业的破坏计算机信息系统案件,捣毁了制作、售卖游戏外挂的黑灰产业链,有力保障了企业合法权益,切实维护了城市良好营商环境。

图说:外挂软件截图(上海警方供图,同下)

今年8月,上海市公安局金山分局网安支队在网上巡查时发现,某直播平台一知名游戏主播在日常直播一款射击类游戏排位比赛时,使用外挂软件上分吸引流量,并对外销售外挂牟利。该外挂软件带有透视、自动锁定等多种违规作弊功能,严重破坏了游戏的公平性和完整性。对此,金山公安分局立即成立专案组开展案件侦办工作。

图说:图为DMA卡、融合器、KMBOX智能键鼠盒等外挂硬件

经专业鉴定机构鉴定,此款外挂软件是一种比较新颖的DMA外挂。DMA本是一种读写数据的计算机技术,而使用DMA外挂可以直接访问电脑内存,读取游戏内存中的数据,从而让玩家在游戏中获得不正当的优势。

DMA外挂不仅破坏了游戏本身的公平性,同时也会对游戏计算机信息系统的完整性造成破坏,可能导致其他网络安全风险。相对于传统的外挂类型,DMA外挂更加难以被系统识别和拦截,能够避开游戏运营方的外挂检测机制,降低封号概率。

图说:警方在现场查获待发外挂硬件的快递

通过调查,民警发现该名游戏主播的真实身份为薛某,平台粉丝数8万余人,其利用主播的“名人效应”,在日常直播游戏排位比赛时使用外挂软件上分吸引流量,并借助其粉丝群体创建多个聊天群组,由此招募下级代理进行分销并拓展外挂软件的消费群体。

根据线索,专案组循线深挖,逐步厘清了该犯罪团伙的组织架构及具体人员信息,并于2024年9月,先后在上海、江苏、广东、山东、河北等地成功抓获线上销售游戏违规软件、硬件的嫌疑人薛某、宋某以及下级代理销售游戏违规软件的嫌疑人孔某等16名嫌疑人,现场扣押作案用的电脑12台、手机22部、手机群控设备1台、DMA卡172张、融合器112个、KMBOX智能键鼠盒15个。

到案后,犯罪嫌疑人薛某交代,其通过渠道获得外挂软件后,伙同宋某进行外挂软件和硬件的销售。期间,薛某利用其网络主播身份,通过使用外挂进行游戏直播不断吸引游戏玩家关注,并借助粉丝群体发展下级代理进行分销并拓展外挂软件的消费群体。在玩家确定外挂使用时长并支付相应费用后,由宋某通过快递向玩家发出DMA卡、融合器、MBOX智能键鼠盒等相关硬件,薛某则提供外挂校验密码供玩家使用,不法收益则通过点对点支付。截止被抓,薛某等人已累计非法牟利300余万元。

目前,薛某等16名犯罪嫌疑人因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪。已被公安机关依法采取刑事强制措施,案件正进一步办理之中。

图说:外挂软件在游戏中能“透视”看到游戏对手(红圈处)

今年8月20日,某网络股份有限公司向静安警方报案称:自2023年3月以来,该公司旗下的一款热门射击类手游中频繁出现名为“熊猫”的外挂软件,严重影响游戏公平性和体验度,造成大量玩家流失和企业巨大经济损失。接报后,静安公安分局立即成立专案组开展案件侦破工作。

经查,该公司反映的游戏外挂软件自2023年至今已陆续发布“68元插件套餐”、“88元模块套餐”和“128元内核套餐”多系列违规外挂软件,累计更新20多个版本。据不少游戏玩家反映,这款游戏外挂内容包含“自动瞄准”“人物透视”等多种违规作弊功能,游戏社区的氛围因此一落千丈。

经专业鉴定机构鉴定,“熊猫”外挂软件通过修改游戏数据、游戏代码以及游戏协议等方式,对游戏原始程序进行破坏。静安公安分局民警高一帆讲述,经拆解游戏软件的运行机制,警方还发现该外挂软件通过篡改源代码的“框架文件”、“面具模块”和“内核的驱动”等方式,刻意隐藏外挂软件恶意破解和修改游戏程序、数据的痕迹,躲避侦查。

图说:静安公安分局民警正在研究案件

对此,专案组积极通过侦查实验、游戏后台日志分析等方式,成功锁定发送外挂源代码的地址信息。 今年9月,专案组先后在安徽、湖南、贵州等地抓获制作游戏外挂的嫌疑人纪某、线上销售游戏违规软件的嫌疑人王某以及代理线下转售违规软件的嫌疑人王某慈、李某等4人,至此,涉嫌销售“熊猫”外挂软件的犯罪团伙成员悉数落网。

图说:静安公安分局民警正在研究案件

到案后,据犯罪嫌疑人纪某、王某交代,团伙成员在制成违规外挂软件后,由王某通过其设置的外挂网站直接进行宣传发布,游戏玩家可直接通过该网站下载外挂软件,使用该款外挂软件须向王某等人购买校验密码(类CD-KEY),并按使用时长向王某付费。在查封王某设立的外挂网站过程中,警方还发现该团伙同时还网络销售适配不同手游的其他数十款违规外挂软件。截止案发,王某等人已累计非法牟利200余万元。

目前,王某、纪某等4人均因涉嫌破坏计算机信息系统罪被静安警方依法采取刑事强制措施,案件正在进一步调查之中。

今年以来,上海警方聚焦“在更高水平上安商惠企”工作目标,结合“砺剑”“净网”等专项行动,秉持以打开路、以打促治、以打促管,重拳打击利用技术手段非法破坏健康网络生态的违法犯罪活动,持续加大对涉企违法犯罪依法打击力度,集中摧毁一批犯罪团伙,铲除一批犯罪窝点,斩断一批利益链条,对那些隐匿在互联网背后的违法犯罪分子形成强大震慑。

警方提示:制作、销售外挂均涉嫌违法犯罪,将面临法律的制裁。游戏外挂属网络黑灰产,而购买、使用外挂则违反游戏规则,面临账号封停等风险,甚至可能成为诈骗分子的目标,最终人财两空。网络安全为人民,网络安全靠人民,望广大游戏玩家自觉抵制外挂,一起打造公平绿色的网络环境,通过大家的共同努力,筑牢网络安全屏障。

作者:蔡黄浩
知识产权、免责声明以及媒体合作联系
继续了解
知识产权声明

【知识产权声明】

除本司(指上海东方网股份有限公司)另行声明外,本司网页及客户端产品(以下简称“本网”),包括但不限于东方新闻、翱翔、东方头条等,所涉及的任何资料(包括但不限于文字、图标、图片、照片、音频、视频、图表、色彩组合、版面设计、商标、商号、域名等)的知识产权均属本司和资料提供者所有。未经本司书面许可,任何人不得复制、转载、摘编、修改、链接、镜像或以其他任何方式非法使用东方网的上述内容。对于有上述行为者,本司将保留追究其法律责任的权利。

东方网、东方新闻、翱翔,以上均为本司享有权利之合法商标,未经本司书面授权,任何单位或个人不得使用上述商标,或将上述商标用作网站、媒体名称等。

【免责声明】

1、凡本网注明来源“东方网”或“东方新闻”或带有东方网LOGO、水印的所有内容,包括但不限于文字、图片、音频视频,版权均属本司所有,任何媒体、网站或其他任何形式的法律实体和个人未经本司书面授权均不得转载、链接或以其他方式复制传播。与我司签订有关协议或已经获得本司书面授权许可的媒体、网站或其他任何形式的法律实体和个人,应在授权范围内使用,且必须注明来源“东方网”。其目的在于传递更多信息,并不意味着本司赞同其观点或认可其内容的真实性。如果其他媒体、网站或其他任何形式的法律实体和个人使用,必须保留本司注明的“稿件来源”,并自负全部法律责任。如擅自篡改为“稿件来源:东方网”,本司将依法追究责任。

2、擅自使用东方网名义转载不规范来源的信息、版权不明的资讯,或盗用东方网名义发布信息,设立媒体账号等,本司将依法追究其法律责任。

3、鉴于本网发布主体、发布稿件来源广泛,数量较多,如因作者联系方式不详或其他原因未能及时与著作权拥有者取得联系,或著作权人发现本网转载了其拥有著作权的作品时,请主动来函、来电与本司联系,或与本司授权的中国文字著作权协会联系,提供相关证明材料,我方将及时处理。
中国文字著作权协会联系方式:
联系人:赵洪波 唐亚静
地 址:北京西城区珠市口西大街120号太丰惠中大厦1027-1036室
联系电话:010-65978917
邮 箱:wenzhuxie@126.com

4、本网所有声明以及其修改权、更新权及最终解释权均属本司所有。

【媒体合作】

本司为尊重保护著作权,鼓励有益于社会主义精神文明、物质文明建设的作品的创作和传播,促进互联网良性发展,本着平等互惠、资源共享的原则,诚邀各类媒体、网站、单位、个人与本网建立友好的合作关系。
媒体合作、内容转载请联系
联系人:杨老师
联系电话:021-22899781