LOL/菲律賓《英雄聯盟》遭植入挖礦程式 官方公告:並不會造成嚴重危害

遊戲角落 段長興

日前Reddit論壇上有網友發文表示,《英雄聯盟》菲律賓伺服器以玩家的電腦當作「挖礦」的工具,當他打開遊戲程式想放鬆一下時,卻跳出防毒軟體偵測到可疑物件,ip 是來自 Coinhive.com 的網域,而 Coinhive 正是用來開採虛擬貨幣—「門羅幣」的工具。

不少人把這件事的矛頭指向《英雄聯盟》東南亞代理商 Garena,表示已經不是第一次發生這件事,懷疑是G社刻意將 Coinhive 的 Java Script 代碼插入《英雄聯盟》客戶端。但目前這個指控目前尚未被證實,而且機率並不大,以 Garena 的公司規模來說,實在沒有必要冒這種風險。

事實上,藉由 Coinhive 入侵他人 CPU 挖礦的例子早已屢見不鮮,先前就傳出不少網站在未經使用者同意的情況下,就直接利用他人的電腦進行挖礦作業,導致 CPU 的處理速度在無預警的情況下降低,甚至有許多網站並沒有發現自己的 JavaScript 已經遭到第三方竄改,就這樣間接當起了攻擊者的挖礦平台。

門羅幣示意圖。

針對這個狀況,菲律賓《英雄聯盟》也在昨(11)日於臉書粉絲團和玩家解釋狀況並致歉。他們表示《英雄聯盟》客戶端的確是被插入了一些 Java Script 代碼,造成玩家的 CPU 被第三方拿來進行挖礦作業,但目前看來除了會消耗玩家電腦的 CPU 使用率之外,並沒有其他的個資安全問題,目前這個 Java Script 代碼 已經由工程師移除,並確保玩家們不會再受到類似事件的影響。

英雄聯盟 LoL

留言