Se ha detectado malware que utiliza el motor de juego Godot como plataforma de ejecución.

La empresa Checkpoint ha informado sobre la identificación de malware GodLoader, escrito en el lenguaje GDScript y que utiliza el motor de juego abierto Godot para su ejecución (el motor Godot se aplica como plataforma de lanzamiento). La escritura de código en GDScript ha permitido distribuir programas maliciosos entre los aficionados a los videojuegos bajo la apariencia de mods y recursos de juegos en formato pck, procesados por el motor Godot. El uso de GDScript también ha proporcionado la posibilidad de no depender del sistema operativo instalado por el usuario (Windows, macOS, Linux, Android e iOS).

Dado que para ejecutar programas en GDScript se requiere el motor Godot, el objetivo principal del ataque fueron los usuarios de juegos en este motor. Las primeras variantes del nuevo malware datan del 29 de junio. Se han registrado más de 17,000 sistemas afectados por GodLoader. Generalmente, las víctimas del ataque cargaban archivos pck sin verificar de recursos de terceros y repositorios fraudulentos en GitHub que contenían GodLoader. Tras la ejecución del script incluido en el archivo en GDScript, GodLoader descargaba y ejecutaba componentes maliciosos adicionales que realizaban acciones como la minería de criptomonedas y el envío desde el sistema del usuario de contraseñas guardadas y claves de acceso.

Se ha detectado malware que utiliza el motor de juego Godot como plataforma de ejecución.


Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster