Firma Checkpoint poinformowała o wykryciu złośliwego oprogramowania GodLoader, napisanego w języku GDScript, które wykorzystuje otwarty silnik gier Godot do wykonania swoich funkcji (silnik Godot służy jako platforma uruchomieniowa). Pisanie kodu w GDScript umożliwiło rozpowszechnianie złośliwych programów wśród miłośników gier komputerowych pod przykrywką modów do gier oraz zasobów gry w formacie pck, przetwarzanych przez silnik Godot. Wykorzystanie GDScript pozwoliło również na niezależność od systemu operacyjnego zainstalowanego u użytkownika (Windows, macOS, Linux, Android i iOS).
Ponieważ do wykonywania programów w GDScript wymagany jest silnik Godot, głównym celem ataku byli użytkownicy gier działających na tym silniku. Najwcześniejsze wersje nowego złośliwego oprogramowania pochodzą z 29 czerwca. Zarejestrowano ponad 17 tysięcy systemów dotkniętych GodLoaderem. Zazwyczaj ofiary ataku pobierały z niesprawdzonych źródeł i podszywających się repozytoriów na GitHubie niezweryfikowane archiwa pck z zintegrowanym GodLoaderem. Po wykonaniu skryptu umieszczonego w archiwum w języku GDScript, GodLoader pobierał i uruchamiał dodatkowe złośliwe komponenty, które wykonywały takie działania, jak kopanie kryptowalut oraz przesyłanie zapisanych haseł i kluczy dostępu z systemu użytkownika.

Źródło: opennet.ru
