U zbulua një malware që përdor motorin e lojërave Godot si platformë për ekzekutim

Kompania Checkpoint njoftoi për identifikimin e një softi të dëmshëm, GodLoader, i shkruar në gjuhën GDScript dhe duke përdorur motorin e hapur të lojës Godot për ekzekutimin e tij (motori Godot shihet si një platformë për nisje). Shkrimi i kodit në GDScript mundësoi shpërndarjen e programeve të dëmshme mes entuziastëve të lojërave kompjuterike nën pamjen e modifikimeve të lojërave dhe burimeve lojëra në formatin pck, të cilat përpunohen nga motori Godot. Përdorimi i GDScript gjithashtu ofroi mundësinë për t'u mos varur nga sistemi operativ që ka përdoruesi (Windows, macOS, Linux, Android dhe iOS).

Pasi që për ekzekutimin e programeve në GDScript kërkohej prania e motorit Godot, qëllimi kryesor i sulmit ishin përdoruesit e lojërave në këtë motor. Variantet më të hershme të këtij softi të ri të dëmshëm datohen më 29 qershor. Janë regjistruar më shumë se 17 mijë sisteme të prekuara nga GodLoader. Rregullisht, viktimat e sulmit shkarkonin arkivat pck të pa verifikuara nga burime të jashtme dhe repozita të rreme në GitHub, që përmbanin GodLoader-in e integruar. Pas ekzekutimit të skriptit të vendosur në arkiv në gjuhën GDScript, GodLoader shkarkonte dhe aktivizonte komponente të tjera të dëmshme, të cilat ndërmerrnin veprime si minimi i kriptomonedhave dhe dërgimi i fjalëkalimeve të ruajtura dhe çelësave të qasjes nga sistemi i përdoruesit.

U zbulua një malware që përdor motorin e lojërave Godot si platformë për ekzekutim


Burimi: opennet.ru
Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster