Nachricht

Das erste seiner Art im Land!Der am schwierigsten zu fassende DMA-Typ wurde auf einen Schlag gefangen

2024-08-07

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Die Geschichte von FPS Zhu Xian hat ein neues Kapitel aufgeschlagen.

Kürzlich unterstützte „Crossfire“ das Huangpi-Bezirksbüro des Wuhan Public Security Bureau dabei, den ersten DMA-Betrugsfall des Landes erfolgreich aufzuklären. Derzeit wurden alle vier Humanoiden, die Betrüger verkauften, verhaftet und stehen kurz vor dem Start einer unvergesslichen Nähmaschinenkarriere.




Das Bild stammt aus dem offiziellen öffentlichen Konto des Huangpi Public Security Bureau.

Im gleichen Zeitraum blieb die offizielle eiserne Faust von CF dieselbe und sandte der Gua Ge-Gruppe in einer einzigen Woche mehr als 40.000 „Zehnjahresversprechen“.




Der Spielbeauftragte bestrafte auch eine Reihe betrügerischer Benutzer.

Infolgedessen feierten an DMA erkrankte grüne Spieler das neue Jahr vorzeitig, und auch Neulinge, die den Goldgehalt dieses „ersten Falles“ noch nicht herausgefunden hatten, warfen neue Fragen auf:

„Ja! Aber was ist DMA?“

Hightech-Kriminalität

Die Geschichte der Entwicklung von Plug-Ins ist fast die Geschichte des Leidens von FPS-Spielern, und das DMA-Plug-In ist die neueste Episode in den Top Ten der Folterungen grüner Spiele.

Der vollständige Name von DMA lautet Direct Memory Access, was „Direktzugriffsspeichertechnologie“ bedeutet. Sie kann Ihre Speicherdaten direkt lesen und diese Daten durch spezielle Software und Hardware ändern, um Betrug im Spiel zu erreichen.




Der kurze Arbeitsablauf ist in der Abbildung dargestellt. Die Abbildung stammt von Hardware Siege Lion.

Da der Schwerpunkt von FPS-Spielen auf Echtzeit- und präzisen Abläufen liegt, packen die meisten Hersteller mehr Rechenaufgaben auf lokale Clients statt auf offizielle Server, um Netzwerkverzögerungen und andere Probleme zu vermeiden, die das Spielerlebnis beeinträchtigen. In diesem Zusammenhang manipulieren die meisten FPS-Plug-ins hauptsächlich lokale Daten, wie etwa WPE- und Speicher-Plug-ins, die in den Anfangsjahren beliebt waren.

Das DMA-Plug-in kann als die Pro-Version dieser Oldtimer angesehen werden – es erfordert keine langwierigen Downloads und Installationen. Sie müssen nur ein Board in den Host einbauen, um die Katastrophe direkt zu überwinden und zur Unsterblichkeit aufzusteigen.

Der OP-Punkt hier ist, dass die DMA-Technologie Spielerdaten zur Verarbeitung und Anzeige an andere Geräte übertragen kann. Es hinterlässt keine Plug-in-Dateien auf dem Computer und hinterlässt auch keine Spuren in den lokalen Terminaldaten.

Dank Bruder Gua können sie bequemer und sicherer betrügen, indem sie lokale Erkennungsmethoden umgehen.

Auch für die Spielleitung und die Polizei ist es bei der Identifizierung und Beweiserhebung schwierig, Beweise zu finden.

Wenn Sie einen Dieb erwischen, beschuldigen Sie mich schließlich des Betrugs, aber es gibt keine Spuren auf meinem Computer. Sie beschuldigen mich, ein Verbrechen begangen zu haben, aber als Sie ankamen, war nur eine Platine an meinen Computer angeschlossen, die „Sie anstecken“. „Ich weiß nicht, woher es kommt“, und ich war „nutzlos“.




Das Bild zeigt eines der vom DMA-Plugin verwendeten Tools. Das DMA-Plugin erfordert eine Reihe unterstützender externer Hardware, um spurlose Vorgänge zu ermöglichen.

Gleichzeitig kann diese Art von DMA-Plug-in auch die Cheating-Funktion mit dem gesamten Team teilen. Normale Spieler, die sich versehentlich mit dem Cheater verbünden, können auch versehentlich gesperrt werden, weil sie die Cheating-Funktion teilen, ganz zu schweigen davon Es gibt immer noch Leute, die diese Methode verwenden, um Spielerkontoinformationen auszulesen und dadurch Daten im Konto zu stehlen oder sogar zu manipulieren, was zu Sachschäden führt.



Aufgrund dieser „leistungsstarken“ Funktionen gab es in der Branche in der Vergangenheit das Sprichwort, dass „DMA-Plug-Ins nicht kontrolliert werden können“. Bildschirm, während die Plug-in-Leute sagen werden: „Es tut mir leid, rufen Sie bitte die Polizei“ und machen Sie riesige Gewinne aus dem anhaltenden Mangel an großartigen Tugenden. Nehmen wir diesen Fall als Beispiel: Der Gangster hat fast 2 Millionen Yuan an illegalen Einnahmen erzielt.

Angesichts dieser Arroganz werden die Hersteller sie natürlich nicht ignorieren.

Schließlich hat sich die Spielumgebung verschlechtert und die Spielerkonten wurden beschädigt. Diese negativen Folgen werden schließlich dazu führen, dass viele Spieler das Spiel verlassen und eine große Anzahl negativer Bewertungen abgegeben werden.

Gleichzeitig erfordert Anti-Cheating selbst viel Personal und technische Investitionen. Anti-Cheating-Tools beanspruchen bei einigen Spielen manchmal CPU- und Speicherressourcen, wodurch die Spielleistung beeinträchtigt wird und es sogar zu Problemen kommt, z. B. dass das Spiel nicht gestartet werden kann.

Für Hersteller ist die Verbreitung von Plug-ins zwar schädlich, aber nicht vorteilhaft und kann ihnen sogar direkt das Leben kosten.




Beispiele wie dieses gibt es nicht zu viele

Daher suchen viele Hersteller nach dem Aufkommen von DMA-Plug-Ins nach wirksamen Möglichkeiten, diese neue Art von Plug-Ins zu bekämpfen.

Die erfolgreiche Lösung dieses DMA-Falls hat der Anti-Hängungs-Bewegung zweifellos Auftrieb gegeben.

Den von der Polizei veröffentlichten Informationen zufolge folgte die Polizei dem Beispiel und ging nach Wuxi, nachdem der Spieler den Fall einem Spieler gemeldet hatte, der vorhatte, ein „garantiert nicht blockierendes“ Spiel für 3.000 Yuan zu verkaufen, aber eine Laufzeit von zehn Jahren vorschlug , Liyang, Dongguan und andere Orte, um ihn zu verhaften, nachdem die professionelle Bewertungsabteilung festgestellt hatte, dass es sich bei dem DMA-Plug-in um ein destruktives Programm handelte, ergriff sie strafrechtliche Zwangsmaßnahmen gegen die vier Verdächtigen wegen angeblicher Bereitstellung Programme und Tools für das Eindringen und die illegale Kontrolle von Computerinformationssystemen und führte weiterhin eingehende Untersuchungen durch.




Das Bild stammt aus einem Artikel, der im offiziellen öffentlichen Bericht des Büros für öffentliche Sicherheit Huangpi veröffentlicht wurde

Am Ende durchliefen die Anti-Cheating-Kämpfer in nur drei Monaten einen systematischen Angriffsprozess, der die Zusammenarbeit von Spieleentwicklern, die Zusammenarbeit von Polizisten aus mehreren Orten bei Ermittlungen und Festnahmen, die Beurteilung durch Experten sowie die öffentliche Strafverfolgung und genaue Verurteilung beinhaltete. Bruder Gua erzielte nicht nur einen riesigen Umsatz, sondern erhielt auch ein entsprechendes Paketpaket. Damit wird nicht nur erklärt, dass ein weiterer wichtiger Punkt auf dem Weg zum Anti-Hacking durchbrochen wurde, sondern auch eine weitere Weiterentwicklung des offiziellen Prozesses zur Betrugsbekämpfung.

Auf dem schlammigen Schlachtfeld weht jedoch oft die Fahne, die den Sieg verkündet.

Wenn man auf diesen Anti-Hinging-Weg zurückblickt, fällt es nicht schwer, festzustellen, dass der Schutz einer fairen Spielumgebung noch einen langen Weg vor sich hat.

Der mühsame Weg zum Anti-Hängen

Seitdem die globale Gaming-Industrie das „Große Zeitalter der Entdeckung“ von Online-Spielen eingeläutet hat, hat der Kampf gegen Betrug und Anti-Cheating nie aufgehört.

Der früheste Anti-Cheating-Ansatz ging von der Nachfrageseite aus, vor allem von der Bestrafung, die es den Spielern ermöglichte, vor dem Betrügen über die Konsequenzen nachzudenken.

Zu diesem Zeitpunkt hat sogar „Crossfire“ (im Folgenden als CF bezeichnet), das mittlerweile sehr gut in der Hackerbekämpfung ist, zu Beginn hauptsächlich Kontosperren umgesetzt und sich dabei auf eine schwere Strafe konzentriert: Warnungen von anderen, geringfügige Strafen, CF zehn Jahre, die Höchstdauer ist unbefristet.



Einerseits ist diese Art der harten Bestrafung in der Tat wirksam. Die Anti-Cheating-Maßnahmen von „Cross Fire“ werden in der Spielerkreise bis heute gut angenommen Brüder. In Ehrfurcht vor CF.

Andererseits löst das bloße Sperren von Konten das grundlegende Problem nicht. Nachdem Online-Spiele in das goldene Zeitalter eingetreten waren, verbreiteten sich verschiedene Arten von Plug-Ins in Spielen immer mehr. Das einfache Sperren von Konten hätte nicht nur geringe Auswirkungen, sondern würde sogar ein schlechtes Gewissen hervorrufen. Vorfälle, bei denen Konten fälschlicherweise gesperrt werden, kommen häufig vor wurde von Spielern dafür kritisiert. Es gab viele Flüche.

Derzeit benötigt die Branche nicht nur Strafmaßnahmen wie Kontosperrungen, sondern auch technische Mittel zur Verhinderung und Bekämpfung von Betrug.

Seitdem konzentrieren sich viele Hersteller auf die Anwendung und Entwicklung von In-Game-Anti-Cheating-Systemen. Tencent entwickelte damals das bekannte Sicherheitssystem TP (TenProctec), und auch andere Hersteller entwickelten entweder eigene oder kauften bereits auf dem Markt befindliche ausgereifte Systeme, um ihre „Erkennungs“-Fähigkeiten zu stärken. Auch Schutzmaßnahmen wie Kontoeinsprüche und Sperrungen wurden in den folgenden Jahren schrittweise umgesetzt.




Das Bild stammt aus dem Internet. Damals war das TP-System quasi die Visitenkarte von Tencent Games.

Da die Hersteller ihre Bemühungen zur Betrugsbekämpfung weiter verstärken, werden Kriminelle, die Produkte verkaufen und verkaufen, natürlich nicht still sitzen und darauf warten, getötet zu werden. Um mit diesen Sicherheitssystemen zurechtzukommen, wurde die Plug-in-Technologie seitdem zahlreichen Aktualisierungen und Iterationen unterzogen. Von frühen einfachen numerischen Modifikationstools bis hin zu späteren Skript-Plug-ins haben auch verschiedene Betrugstools mit ihren eigenen „industriellen Upgrades“ begonnen Im Laufe der Jahre der Konfrontation mit Herstellern und Akteuren hat sich nach und nach eine komplette kriminelle Industriekette entwickelt.

Vielleicht reicht es wirklich nicht aus, sich nur auf die transparenten Federtropfen des Herstellers zu verlassen, um den Plug-in-Lauffeuer zu löschen.

Da jedoch relevante Gesetze und Vorschriften wie der Schutz des digitalen Eigentums immer perfekter werden, widmet sich die Polizei nach und nach auch dem Bereich der Betrugsdelikte. Viele Spielesicherheitsteams haben auch die Initiative ergriffen, um der Polizei bei der Bekämpfung zu helfen über Betrugsdelikte.

Mit der technischen und informationellen Unterstützung der Hersteller hat sich der Angriffsbereich der Polizei schrittweise von der Herstellung und dem Verkauf auf die gesamte Industriekette ausgeweitet. In den letzten Jahren hat die Polizei mit Unterstützung von Herstellern nacheinander Betrügerbanden wie „Ocean Entertainment Community“, „Shenlong“ und „Strawberry Bear“ verhaftet, was durchaus zu guten Ergebnissen geführt hat.




Polizei verhaftet Mitglieder des Plug-in-Teams „Strawberry Bear“.

Gleichzeitig achten die Spielverantwortlichen zunehmend auf die Stimme der Spielergemeinschaft. Beispielsweise hat CF von Spielern eingereichte Screenshots verwendet, um gezielte Angriffe auf betrügerische Benutzer durchzuführen. CF-Beamte haben außerdem wissenschaftliche Untersuchungen zu den Funktionsweisen verschiedener Plug-Ins und zum Betrugsverhalten in verschiedenen Spielen sowie zu den Anti-Cheating-Prinzipien durchgeführt für diese Plug-ins und strebte danach, die Autonomie der Spieler zu verbessern. Die Fähigkeit, Gefahren zu erkennen und zu verhindern.




Das Bild stammt aus dem offiziellen öffentlichen Account von „Cross Fire“

Letztendlich haben viele inländische Hersteller wie CF, die das ganze Jahr über mit Betrügern zu tun hatten, tiefgreifende technische Anhäufungen und praktische Erfahrungen gesammelt und sind nach vielen Erfahrungen nach und nach zu erfahrenen Veteranen geworden. In den letzten Jahren hat das CF-Sicherheitsteam umfangreiche Anti-Hacking-Erfahrung gesammelt, sei es vom TP- über das MTP- zum ACE-Sicherheitssystem oder die kontinuierliche Erneuerung des Kontoschutzsystems und des Melde-Feedback-Prozesses in den letzten Jahren.

Aus diesem Grund richtete das Spielsicherheitsteam hinter CF nach dem Auftauchen neuer giftiger Unkräuter wie DMA-Plug-Ins und AI-Plug-Ins schnell ein spezielles Sicherheitsteam für neue Plug-Ins ein und sammelte darin eine riesige Menge an Hardwaredaten Seit einigen Jahren ist eine aktualisierte und aktualisierte Hardware-Bibliothek zur Plug-in-Erkennung für seine Sicherheitssysteme verfügbar.

Bisher hat diese Initiative erste Früchte getragen. Unter der Erkennung des ACE-Systems werden immer mehr DMA-Plug-Ins schnell gesperrt und verarbeitet. Kurz nach der Einführung des neuen Systems im Juni letzten Jahres sperrte der Beamte mehr als 500 Konten.




Beamte veröffentlichen jetzt ununterbrochen betrügerische Daten und sperren Daten, insbesondere die neuesten Daten, die fast ausschließlich für neue Plug-Ins bestimmt sind.

Gleichzeitig haben die Spielverantwortlichen auch die Strafen für betrügerische Benutzer erhöht. Beispielsweise schreibt CF ab diesem Jahr offiziell vor, dass Konten, die Cheats im Spiel verwenden, für zehn Jahre gesperrt werden. Auch der Umfang der Strafen wird immer größer. In der offiziellen Ankündigung von CF im vergangenen November befanden sich 11 gesperrte Konten in den Top 100 in jeder Region und mehr als 100 Konten nahmen an Live-Übertragungsaktivitäten teil.

Man kann sagen: Solange jemand betrügt, kann sich niemand der Verantwortung entziehen, egal ob es sich um einen professionellen Meister oder einen Anker handelt. Die „Null-Toleranz“-Haltung gegenüber Betrug wird immer offensichtlicher.




CF hat in den letzten Jahren auch Maßnahmen wie Spielunterbrechungen eingeführt, um Betrug einzudämmen.

Um es ganz klar auszudrücken: Egal wie viele relevante Maßnahmen ergriffen werden, wie fortschrittlich die Technologie ist und wie stark die Intensität ist, der Weg zur Betrugsbekämpfung wird immer noch lang sein.

Schließlich gibt es immer Leute, die in FPS-Spielen Abkürzungen nehmen wollen, und es gibt sogar Leute, die Spaß daran haben, das Spielerlebnis anderer Leute zu ruinieren. Dies ist eine Quelle des Betrugs, die schwer zu beseitigen ist. Vielleicht wurde jetzt eine Lösung für DMA-Plug-Ins gefunden, aber in Zukunft werden möglicherweise noch mehr schädliche Plug-In-Technologien in die Spielergemeinschaft gelangen. Der Zweck von Anti-Cheating besteht nicht darin, böses Verhalten auszurotten, sondern die Auswirkungen des Betrugs auf normale Spieler zu minimieren. Dies ist seit vielen Jahren der Kern des Spiels zwischen Betrug und Anti-Cheating.

Bei diesem Spiel kann niemand alleine gewinnen, egal ob Hersteller, Spieler oder Funktionär. Eine faire und gesunde Spielumgebung muss von allen geschützt werden.

Vor diesem Hintergrund muss ich an einen Punkt denken, den der berühmte Jurist Yelin in seinem Buch „Struggle for Rights“ argumentiert: „Der Kampf für Rechte ist eine Verpflichtung für den Einzelnen und die Gesellschaft.“

Diese Ansicht gilt auch für die Gaming-Branche. Dieser Kampf für das Recht auf eine faire Spielumgebung ist genau die Verantwortung, die jeder tragen sollte, der Opfer von Betrügern geworden ist.