Schadhafter Code gefunden, der die Spiel-Engine Godot als Startplattform verwendet

Das Unternehmen Checkpoint hat die Entdeckung der bösartigen Software GodLoader bekannt gegeben, die in der GDScript-Sprache geschrieben wurde und die offene Spiel-Engine Godot für ihre Ausführung verwendet (die Godot-Engine dient als Plattform für den Start). Das Schreiben von Code in GDScript ermöglichte es, bösartige Programme unter dem Deckmantel von Mods für Spiele und Spielressourcen im pck-Format zu verbreiten, die von der Godot-Engine verarbeitet werden. Die Verwendung von GDScript erlaubte es auch, unabhängig vom Betriebssystem des Benutzers zu sein (Windows, macOS, Linux, Android und iOS).

Da zur Ausführung von Programmen in GDScript die Godot-Engine erforderlich ist, war das Hauptziel des Angriffs die Benutzer von Spielen, die diese Engine verwenden. Die frühesten Varianten der neuen bösartigen Software sind auf den 29. Juni datiert. Insgesamt wurden mehr als 17.000 Systeme registriert, die von GodLoader betroffen sind. In der Regel luden die Opfer Angriffe nicht geprüfte pck-Archive mit integriertem GodLoader von externen Ressourcen und gefälschten Repositories auf GitHub herunter. Nach der Ausführung des im Archiv enthaltenen Skripts in GDScript lud GodLoader zusätzliche bösartige Komponenten herunter und startete diese, die solche Aktionen wie das Mining von Kryptowährungen und das Versenden von gespeicherten Passwörtern und Zugangsschlüsseln vom Benutzer-System durchführten.

Schadhafter Code gefunden, der die Spiel-Engine Godot als Startplattform verwendet


Quelle: opennet.ru
60GB SSD 8Gb DDR4