Tuvastatud pahavara, mis kasutab mängumootorit Godot käivitamise platvormina

Checkpoint teatas, et on avastanud pahavara GodLoader, mis on kirjutatud GDScriptis ja kasutab avatud mängumootorit Godot oma käitamiseks (mootori Godot kasutamine on platvormina). Koodi kirjutamine GDScriptis võimaldas levida pahatahtlike programmide seas arvutimänguhuvilisi mängude modifikatsioonide ja mänguressursside kujul formaadis pck, mida töötlab mootori Godot. GDScripti kasutamine võimaldas samuti mitte sõltuda kasutaja operatsioonisüsteemist (Windows, macOS, Linux, Android ja iOS).

Kuna GDScripti programmide käitamiseks on vajalik mootori Godot olemasolu, oli rünnaku peamine eesmärk mootori Godot mängijad. Kõige varasemad uue pahavara variandid on dateeritud 29. juuniga. Üheskoos on registreeritud üle 17 000 süsteemi, mida GodLoader on nakatanud. Tüüpiliselt laadis rünnaku ohver alla tõendamata pck-arhiive, mis olid integreeritud GodLoaderi jaoks, kolmandate osapoolte allikatest ja vale GitHub'i hoidlatest. Pärast arkhooritud GDScripti skripti käivitamist laadis GodLoader alla ja käivitas täiendavaid pahatahtlikke komponente, mis tegid selliseid tehinguid nagu krüptovaluuta kaevandamine ja salvestatud paroolide ning ligipääsuvõtmete edastamine kasutaja süsteemist.

Tuvastatud pahavara, mis kasutab mängumootorit Godot käivitamise platvormina


Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster