Ettevõte Checkpoint teatas, et on tuvastanud pahavara GodLoader, mis on kirjutatud GDScripti keeles ja kasutab selle käitamiseks avatud mängumootorit Godot (mootor Godot toimib käitamisplatvormina). Kood GDScriptis võimaldas levitada pahavara arvutimängu armastajate seas mängude modifikatsioonide ja mänguressurssidena pck formaadis, mida töödeldakse Godot'i mootoris. GDScripti kasutamine võimaldas ka mitte sõltuda kasutaja arvutis olevast operatsioonisüsteemist (Windows, macOS, Linux, Android ja iOS).
Kuna GDScripti programmide käitamiseks on vajalik Godot'i mootor, olid rünnaku peamiseks sihiks selle mootori mängijad. Uue pahavara varasemad variandid pärinevad 29. juunist. Kokku on registreeritud üle 17 000 süsteemi, mis on saanud GodLoaderi rünnaku osaliseks. Tüüpiliselt laadisid ohvrid alla kontrollimata pck-archiive, mis sisaldasid integreeritud GodLoaderit, kolmandate osapoolte allikatest ja vale GitHubi hoidlatest. Pärast arhivis oleva GDScripti skripti käivitamist laadis GodLoader alla ja käivitas täiendavaid pahatahtlikke komponente, mis tegid selliseid toiminguid nagu krüptovaluuta kaevandamine ja salvestatud paroolide ja ligipääsuvõtmete edastamine kasutaja süsteemist.

Allikas: opennet.ru
