Compania Checkpoint a raportat descoperirea unui malware numit GodLoader, scris în limbajul GDScript și utilizând motorul de jocuri open-source Godot pentru execuția sa (motorul Godot este folosit ca platformă de lansare). Scrierea codului în GDScript a permis răspândirea programelor malițioase printre pasionații de jocuri video sub formă de moduri pentru jocuri și resurse de joc în format pck, procesate de motorul Godot. Utilizarea GDScript a oferit, de asemenea, posibilitatea de a nu depinde de sistemul de operare instalat la utilizator (Windows, macOS, Linux, Android și iOS).
Deoarece executarea programelor în GDScript necesită motorul Godot, principalul obiectiv al atacurilor au fost utilizatorii jocurilor pe această platformă. Cele mai vechi variante ale noului malware datează din 29 iunie. Au fost înregistrate peste 17.000 de sisteme afectate de GodLoader. De obicei, victimele atacului descărcau arhive pck neautorizate de pe resurse externe și depozite false de pe GitHub, care conțineau GodLoader integrat. După execuția scriptului inclus în arhivă scris în GDScript, GodLoader descărca și lansa componente malițioase suplimentare, realizând acțiuni precum minarea de criptomonede și trimiterea de pe sistemul utilizatorului a parolelor salvate și cheilor de acces.

Sursa: opennet.ro
