Popularna platforma se zloupotrebljava za širenje malvera

Opisi virusa, 28.11.2024, 14:30 PM

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući Windows, macOS, Linux, Android, iOS, PlayStation, Xbox, Nintendo Switch i veb, se zloupotrebljava za širenje malvera GodLoader, koji je od juna ove godine zarazio više od 17.000 sistema.

Sajber kriminalci koriste Godot Engine da pokrenu GDScript kod koji isporučuje malver, upozorio je Check Point, ističući da ovaj napad ne otkriva skoro nijedan antivirus VirusTotala.

Podrška za više platformi čini Godot Engine atraktivnim alatom za sajber kriminalce koji ga zloupotrebljavaju za inficiranje uređaja u velikom obimu.

Napadači koriste Stargazers Ghost Network od oko 200 GitHub repozitorijuma i više od 225 lažnih naloga, kao vektor distribucije za GodLoader.

Napadi, koji su primećeni 12. septembra, 14. septembra, 29. septembra i 3. oktobra 2024. koriste izvršne fajlove Godot Enginea, .PCK fajlove, da bi inficirali uređaje malverom koji u završnoj fazi napada preuzima druge malvere kao što je RedLine Stealer ili XMRig.

Malver ima funkcije za zaobilaženje analize u zaštićenim i virtuelnim okruženjima i dodavanje celog diska C: na listu izuzetaka Microsoft Defender Antivirusa kako bi sprečio da bude otkriven.

Check Point ističe da GodLoader prvenstveno usmeren na Windows uređaje, ali da nije teško prilagoditi malver za infekciju macOS i Linux sistema.

Foto: Philipp Katzenberger | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje