不同类型游戏安全风险对抗概览(上)| MOBA、SLG、RPG以及棋牌游戏等外挂问题,一文读懂!

MOBA 游戏常见外挂问题
MOBA 类游戏网易易盾 2024 年上半年检测治理累计 2.8 亿次,外挂的攻击类型以通
过自动化脚本实现的自动攻击、自动任务等模拟点击脚本挂为主,此外恶意应用和定
制外挂占比提升明显。占比分别为:27%、13%、11%、9%.
上文提到的定制外挂,是通过找到游戏内存中所有玩家的数据或相关函数并 HOOK 修
改其中的可见属性,以破坏游戏的平衡性和公正性。自动化脚本则是通过外挂程序自
动执行一些操作,例如自动使用技能或攻击敌人,而无需玩家手动操作。此外,
MOBA 游戏内还存在大量的黑灰产工作室,他们利用自动化脚本掠夺游戏资源,破坏
游戏经济平衡。
SLG 游戏常见外挂问题
2024 年上半年,网易易盾累计检测外挂 5000 万次,其中模拟点击是该类游戏最为
常见的外挂攻击形态,它帮助游戏玩家自动执行游戏中的一些任务,例如自动收集资
源、自动建造建筑、自动攻击敌方玩家等。该类外挂网易易盾累计检测发现2000万次,
占比达 40%,其中超过80%的脚本是定制类外挂。除此之外,还有如定制组合、修改器、
加速器等外挂形态,分别占比 5%、10%、5%。
模拟点击按键脚本可以帮助游戏玩家省去很多重复性的操作,快速升级自己的城市和
部队以取得战斗胜利,因此备受游戏作弊玩家青睐。
除了模拟点击脚本以外,许多 SLG 游戏存在协议破解的风险。协议破解主要是外挂作
者通过破解游戏协议,可以获取到游戏服务器上的关键数据,而这些数据可以被玩家
用来刷分、刷经验等。同时,这类外挂程序还可以修改游戏客户端的数据,例如修改
角色属性、修改游戏物品、修改游戏地图等等,从而使游戏变得更加容易或者获得其
他不公平的游戏优势。
RPG 游戏常见外挂形态
根据网易易盾游戏安全部门检测数据显示,网易易盾黑产研究院上报,2024 年上半年,
该品类游戏共识别检出 2.9 万批次团伙,涉及 3869 万个黑产账号,占全品类游戏黑
产检出的 93%,占 RPG 游戏外挂比例高达 80%。
从工作室作弊形式上看,很多工作室团伙已从过去的多设备、多开模式转为了单设备、
单开群控模式。在作弊工具方面,手机移动端多采用虚拟空间、云真机等工具,或者
利用 PC 模拟器实现群体多开。而在激烈的端游和手游市场竞争中,一些工作室团伙
甚至利用外接硬件设备进行辅助多开行为,如同步器和主板机群控,再配合自动按键
脚本实现批量获利。
近年来,综合网易易盾打金工作室治理实践发现,黑产在躲避检测方面的手段也在不
断升级,从普通的联网到修改 IP 再到本地组建局域网。在这个过程中,黑产团伙不仅
会摸索游戏中的变现方式,还会想方设法绕开游戏公司现行的检测手段,从而压缩普
通玩家的生存空间,造成游戏内通货膨胀和价格波动,进而影响游戏公司收益。
棋牌游戏外挂形态
2024 年上半年,网易易盾累计检测棋牌类游戏脚本挂 1188658 次,其中首充号问题
较为严重,占比高达 80%。除此之外,棋牌类游戏还存在计分牌等外挂风险。
首充号主要是一些不良商家会利用首充号的优惠政策,通过虚假账号进行大量充值,
从而获得高额的返利或奖励。
因多数棋牌类游戏都会推出小金额首充活动,以此让玩家在游戏中获得大量的游戏币。
黑产分子正是利用这种低价的首充机制,通过自动注册和创建大量重复的首充号,再
通过挂机输给指定的聚金号来倒卖获利。
整个过程中,作弊者通常会借助账号注册机、打码平台和自动脚本等辅助工具来完成
以上操作。而这种大规模的首充号注册攻击不仅会给游戏造成大量的小额付费,还会
对游戏的正常运营造成影响。
重复账号的大批量注册,对游戏服务器造成巨大负担的同时,大量首充号注册会导致
游戏通道拥堵,影响真实的玩家进入游戏。尤其在游戏开服前期,等待时间过长会造
成大量玩家的流失。

最后,附带一些游戏行业干货给大家👉

戳我即刻获取你的《游戏安全指南》!

 戳我即可收获《网易数智年度技术精选》

戳我即可领取《2023年度游戏安全观察与实践报告》

 《游戏AI实践指南》《 2023 中国移动游戏私域运营指南 》请✉~: LTT936

—— END——

好的内容值得你关注、点赞与收藏~ 我来自网易~ 是你最得力的游戏行业战略家,也是最硬核的游戏技术布道师,一起让技术发光~ 欢迎各位游戏人一起探讨交流~

还有更多干货,等你来收获~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值