Popularna platforma se zloupotrebljava za širenje malvera
Opisi virusa, 28.11.2024, 14:30 PM
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući Windows, macOS, Linux, Android, iOS, PlayStation, Xbox, Nintendo Switch i veb, se zloupotrebljava za širenje malvera GodLoader, koji je od juna ove godine zarazio više od 17.000 sistema.
Sajber kriminalci koriste Godot Engine da pokrenu GDScript kod koji isporučuje malver, upozorio je Check Point, ističući da ovaj napad ne otkriva skoro nijedan antivirus VirusTotala.
Podrška za više platformi čini Godot Engine atraktivnim alatom za sajber kriminalce koji ga zloupotrebljavaju za inficiranje uređaja u velikom obimu.
Napadači koriste Stargazers Ghost Network od oko 200 GitHub repozitorijuma i više od 225 lažnih naloga, kao vektor distribucije za GodLoader.
Napadi, koji su primećeni 12. septembra, 14. septembra, 29. septembra i 3. oktobra 2024. koriste izvršne fajlove Godot Enginea, .PCK fajlove, da bi inficirali uređaje malverom koji u završnoj fazi napada preuzima druge malvere kao što je RedLine Stealer ili XMRig.
Malver ima funkcije za zaobilaženje analize u zaštićenim i virtuelnim okruženjima i dodavanje celog diska C: na listu izuzetaka Microsoft Defender Antivirusa kako bi sprečio da bude otkriven.
Check Point ističe da GodLoader prvenstveno usmeren na Windows uređaje, ali da nije teško prilagoditi malver za infekciju macOS i Linux sistema.
Foto: Philipp Katzenberger | Unsplash
Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima
Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija
Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





