「露頭就秒,包試包爽」,製售遊戲外掛黑色產業鏈被端多人被抓
「露頭就秒,包試包爽」 「大招鎖定、彈無虛發」 「一天神話、兩天賦能」……眾多遊戲外掛的製作、販賣嚴重破壞了網絡生態,對遊戲公司的企業形象和營利前景造成負面影響。
11月22日,上海金山、靜安警方向新京報貝殼財經記者披露,在「礪劍2024」專項行動中,連續破獲兩起涉及互聯網企業的破壞計算機信息系統案件,搗毀了製作、售賣遊戲外掛的黑灰產業鏈。
今年8月,上海金山警方在網上巡查時發現,某直播平台知名遊戲主播「睿少爺」在日常直播一款熱門射擊類遊戲排位比賽時,使用外掛軟件上分吸引流量,並對外銷售外掛牟利。該外掛軟件帶有透視、自動鎖定等多種違規作弊功能,嚴重破壞了遊戲的公平性和完整性。對此,分局立即成立專案組開展案件偵辦工作。
經專業鑒定機構鑒定,此款外掛軟件是一種比較新穎的DMA外掛。DMA本是一種讀寫數據的計算機技術,而使用DMA外掛可以直接訪問電腦內存,讀取遊戲內存中的數據,從而讓玩家在遊戲中獲得不正當的優勢。DMA外掛不僅破壞了遊戲本身的公平性,同時也會對遊戲計算機信息系統的完整性造成破壞,可能導致其他網絡安全風險。相對於傳統的外掛類型,DMA外掛更加難以被系統識別和攔截,能夠避開遊戲運營方的外掛檢測機制,降低封號概率。
通過排摸,專案組發現該名遊戲主播「睿少爺」的真實身份為薛某,平台粉絲數8萬餘人,其利用主播的「名人效應」,在日常直播遊戲排位比賽時使用外掛軟件上分吸引流量,並借助其粉絲群體創建多個聊天群組,由此招募下級代理進行分銷並拓展外掛軟件的消費群體。根據線索,專案組循線深挖,逐步釐清了該犯罪團夥的組織架構及具體人員信息,並於2024年9月,先後在上海、江蘇、廣東、山東、河北等地成功抓獲線上銷售遊戲違規軟件、硬件的嫌疑人薛某、桑治某以及下級代理銷售遊戲違規軟件的嫌疑人孔某等16名嫌疑人,現場扣押作案用的電腦12台、手機22部、手機群控設備1台、DMA卡172張、融合器112個、KMBOX智能鍵鼠盒15個。
到案後,犯罪嫌疑人薛某交代,其通過渠道獲得外掛軟件後,夥同桑治某進行外掛軟件和硬件的銷售。期間,薛某利用其網絡主播身份,通過使用外掛進行遊戲直播不斷吸引遊戲玩家關注,並借助粉絲群體發展下級代理進行分銷並拓展外掛軟件的消費群體。在玩家確定外掛使用時長並支付相應費用後,由桑治某通過快遞向玩家發出DMA卡、融合器、MBOX智能鍵鼠盒等相關硬件,薛某則提供外掛校驗密碼供玩家使用,不法收益則通過點對點支付。截至被抓,薛某等人已累計非法牟利300餘萬元。
目前,薛某等16名犯罪嫌疑人因涉嫌提供侵入、非法控制計算機信息系統程序、工具罪,已被公安機關依法採取刑事強製措施,案件正進一步辦理之中。
無獨有偶,今年8月20日,靜安區某網絡股份有限公司報案稱,自2023年3月以來,該公司旗下的一款熱門射擊類手遊中頻繁出現名為「熊貓」的外掛軟件,嚴重影響遊戲公平性和體驗度,造成大量玩家流失和企業巨大經濟損失。接報後,分局立即成立專案組開展破案攻堅。
經查,該公司反映的遊戲外掛軟件自2023年至今已陸續發佈「68元插件套餐」「88元模塊套餐」和「128元內核套餐」多系列違規外掛軟件,累計更新20多個版本。據不少遊戲玩家反映,這款遊戲外掛內容包含「自動瞄準」「人物透視」等多種違規作弊功能,遊戲社區的氛圍因此一落千丈。
經專業鑒定機構鑒定,「熊貓」外掛軟件通過修改遊戲數據、遊戲代碼以及遊戲協議等方式,對遊戲原始程序進行破壞。專案組負責人高一帆警官告訴貝殼財經記者,經拆解遊戲軟件的運行機制,警方還發現該外掛軟件通過篡改源代碼的「框架文件」「面具模塊」和「內核的驅動」等方式,刻意隱藏外掛軟件惡意破解和修改遊戲程序、數據的痕跡,躲避偵查。
對此,專案組積極通過偵查、遊戲後台日誌分析等方式,成功鎖定發送外掛源代碼的地址信息,製作該款外掛軟件的犯罪團夥逐漸浮出水面。
2024年9月5日,通過前期綜合排查,專案組先後在安徽、湖南、貴州等地抓獲製作遊戲外掛的嫌疑人紀某、線上銷售遊戲違規軟件的嫌疑人王某以及代理線下轉售違規軟件的嫌疑人王某慈、李某等4人,至此,涉嫌銷售「熊貓」外掛軟件的犯罪團夥成員悉數落網。
到案後,據犯罪嫌疑人紀某、王某交代,團夥成員在製成違規外掛軟件後,由王某通過其設置的外掛網站直接進行宣傳發佈,遊戲玩家可直接通過該網站下載外掛軟件,使用該款外掛軟件須向王某等人購買校驗密碼(類CD-KEY),並按使用時長向王某付費。在查封王某設立的外掛網站過程中,警方發現該團夥同時還網絡銷售適配不同手遊的其他數十款違規外掛軟件。截至案發,王某等人已累計非法牟利200餘萬元。
目前,王某、紀某等4人均因涉嫌破壞計算機信息系統罪被靜安警方依法採取刑事強製措施,案件正在進一步調查之中。
上海警方提示,製作、銷售外掛均涉嫌違法犯罪,將面臨法律的製裁。遊戲外掛屬網絡黑灰產,而購買、使用外掛則違反遊戲規則,面臨帳號封停等風險,甚至可能成為詐騙分子的目標,最終人財兩空。
新京報貝殼財經記者 俞金旻 編輯 王進雨 校對 王心