La société Checkpoint a annoncé la découverte du logiciel malveillant GodLoader, écrit en GDScript et utilisant le moteur de jeu open source Godot pour son exécution (le moteur Godot est utilisé comme plateforme de lancement). Écrire du code en GDScript a permis de distribuer des programmes malveillants parmi les amateurs de jeux vidéo sous le prétexte de mods de jeux et de ressources de jeux au format pck, traitées par le moteur Godot. L'utilisation de GDScript a également permis de ne pas dépendre du système d'exploitation installé sur l'utilisateur (Windows, macOS, Linux, Android et iOS).
Étant donné que l'exécution des programmes en GDScript nécessite la présence du moteur Godot, la cible principale de l'attaque étaient les utilisateurs de jeux sur ce moteur. Les premières versions du nouveau logiciel malveillant datent du 29 juin. Plus de 17 000 systèmes ont été touchés par GodLoader. En général, les victimes de l'attaque téléchargeaient des archives pck non vérifiées avec GodLoader intégré à partir de ressources tiers et de dépôts frauduleux sur GitHub. Après l'exécution du script GDScript contenu dans l'archive, GodLoader téléchargeait et lançait des composants malveillants supplémentaires, réalisant des actions telles que le minage de cryptomonnaie et l'envoi des mots de passe et des clés d'accès enregistrées du système de l'utilisateur.

Source : opennet.ru
