Schadhafter Code entdeckt, der die Spiel-Engine Godot als Plattform zum Ausführen nutzt.

Das Unternehmen Checkpoint hat die Entdeckung der Malware GodLoader bekannt gegeben, die in der Programmiersprache GDScript geschrieben ist und die Open-Source-Spiele-Engine Godot zur Ausführung nutzt (die Godot-Engine dient als Plattform für den Start). Durch das Schreiben von Code in GDScript können Malware-Programme unter Gamern in Form von Mods und Spiressourcen im pck-Format verbreitet werden, die von der Godot-Engine verarbeitet werden. Die Verwendung von GDScript ermöglicht es auch, unabhängig vom Betriebssystem des Benutzers zu agieren (Windows, macOS, Linux, Android und iOS).

Da für die Ausführung von Programmen in GDScript die Godot-Engine erforderlich ist, waren die Hauptziele des Angriffs die Nutzer von Spielen, die diese Engine verwenden. Die frühesten Varianten der neuen Malware wurden am 29. Juni datiert. Insgesamt wurden mehr als 17.000 Systeme registriert, die von GodLoader betroffen sind. In der Regel luden die Opfer des Angriffs unverifizierte pck-Archive mit integriertem GodLoader von Drittanbieter-Ressourcen und gefälschten Repositories auf GitHub herunter. Nach der Ausführung des im Archiv enthaltenen Skripts in GDScript lud der GodLoader zusätzliche bösartige Komponenten herunter und startete diese, wobei er Aktionen wie das Mining von Kryptowährungen und das Versenden gespeicherter Passwörter und Zugangsschlüssel vom Nutzer-System durchführte.

Schadhafter Code entdeckt, der die Spiel-Engine Godot als Plattform zum Ausführen nutzt.


Quelle: opennet.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster