恶意攻击者在实时对战中劫持《Apex英雄》角色
上周末,《Apex英雄》玩家在实时对战中遭遇干扰,攻击者劫持了他们的游戏角色、强制断开连接并篡改了玩家昵称。
这款仍广受欢迎的大逃杀英雄射击游戏的发行商Respawn就此次安全事件发表公开声明,向玩家保证事件并非由漏洞利用或恶意软件感染导致。
截至2025年中,该游戏在全平台仍保持约50万的日均同时在线用户规模。
自上周五起,玩家开始报告相关问题,称有外部攻击者在游戏中操控其角色并试图将角色移出地图边界。他们还分享了记录异常行为的实时游戏画面。
周六,Respawn承认该问题并发布声明,描述"存在恶意攻击者能够远程操控《Apex英雄》中其他玩家输入指令的活跃安全事件"。该公司强调:"根据初步调查,未发现攻击者能像RCE或注入攻击那样安装或执行代码的证据。"
在Respawn寻求解决方案期间,玩家持续报告干扰事件,部分攻击行为甚至表现为强制断开客户端与服务器的连接以及游戏角色被劫持。有玩家根据观察指出:"攻击者获得了管理员权限",能够访问服务器调试系统并利用特权使用自瞄作弊器等漏洞利用工具。
多名玩家反映,被强制踢出队伍的队友昵称会被替换为"RSPN Admin"。Respawn表示:"反作弊是一场持续的攻防战,玩家的报告对我们及时掌握信息至关重要,今天的案例正是如此。"
BleepingComputer已联系游戏发行商以获取事件详情,收到回复后将更新本文内容。
去年,《Apex英雄》北美赛事曾发生类似干扰事件,黑客在比赛期间入侵了选手账户,导致电子艺界被迫推迟决赛,并动摇了玩家群体对游戏安全性的信任。