Wykryto złośliwe oprogramowanie wykorzystujące silnik gier Godot jako platformę do uruchamiania

Firma Checkpoint poinformowała o wykryciu złośliwego oprogramowania GodLoader, napisanego w języku GDScript, które wykorzystuje otwarty silnik gier Godot do wykonania swoich funkcji (silnik Godot służy jako platforma uruchomieniowa). Pisanie kodu w GDScript umożliwiło rozpowszechnianie złośliwych programów wśród miłośników gier komputerowych pod przykrywką modów do gier oraz zasobów gry w formacie pck, przetwarzanych przez silnik Godot. Wykorzystanie GDScript pozwoliło również na niezależność od systemu operacyjnego zainstalowanego u użytkownika (Windows, macOS, Linux, Android i iOS).

Ponieważ do wykonywania programów w GDScript wymagany jest silnik Godot, głównym celem ataku byli użytkownicy gier działających na tym silniku. Najwcześniejsze wersje nowego złośliwego oprogramowania pochodzą z 29 czerwca. Zarejestrowano ponad 17 tysięcy systemów dotkniętych GodLoaderem. Zazwyczaj ofiary ataku pobierały z niesprawdzonych źródeł i podszywających się repozytoriów na GitHubie niezweryfikowane archiwa pck z zintegrowanym GodLoaderem. Po wykonaniu skryptu umieszczonego w archiwum w języku GDScript, GodLoader pobierał i uruchamiał dodatkowe złośliwe komponenty, które wykonywały takie działania, jak kopanie kryptowalut oraz przesyłanie zapisanych haseł i kluczy dostępu z systemu użytkownika.

Wykryto złośliwe oprogramowanie wykorzystujące silnik gier Godot jako platformę do uruchamiania


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster