ΑρχικήSecurityΧάκερ καταχρώνται τη δημοφιλή μηχανή παιχνιδιών Godot

Χάκερ καταχρώνται τη δημοφιλή μηχανή παιχνιδιών Godot

Χάκερ διαδίδουν το νέο GodLoader malware εκμεταλλευόμενοι τις δυνατότητες της ευρέως χρησιμοποιούμενης μηχανής παιχνιδιών Godot, για να αποφύγουν τον εντοπισμό και να μολύνουν πάνω από 17.000 συστήματα σε μόλις τρεις μήνες.

Δείτε επίσης: Ο πηγαίος κώδικας του macOS Malware Banshee Stealer διέρρευσε

μηχανή παιχνιδιών Godot GodLoader malware

Όπως διαπίστωσε η Check Point Research κατά τη διερεύνηση των επιθέσεων, οι φορείς απειλών μπορούν να χρησιμοποιήσουν αυτό το πρόγραμμα φόρτωσης malware για να στοχεύσουν παίκτες σε όλες τις μεγάλες πλατφόρμες, συμπεριλαμβανομένων των Windows, macOS, Linux, Android και iOS.

Χρησιμοποιείται επίσης για την αξιοποίηση της ευελιξίας του Godot και των δυνατοτήτων της γλώσσας δέσμης ενεργειών GDScript για την εκτέλεση αυθαίρετου κώδικα και την παράκαμψη συστημάτων ανίχνευσης χρησιμοποιώντας τα αρχεία .pck της μηχανής παιχνιδιού, τα οποία συσκευάζουν στοιχεία παιχνιδιών, για την ενσωμάτωση επιβλαβών σεναρίων.

Μόλις φορτωθούν, τα κακόβουλα δημιουργημένα αρχεία ενεργοποιούν κακόβουλο κώδικα στις συσκευές των θυμάτων, επιτρέποντας στους εισβολείς να κλέψουν διαπιστευτήρια ή να κατεβάσουν επιπλέον ωφέλιμα φορτία, συμπεριλαμβανομένου του XMRig crypto miner. Η διαμόρφωση αυτού του κακόβουλου λογισμικού miner φιλοξενήθηκε σε ένα ιδιωτικό αρχείο Pastebin που ανέβηκε τον Μάιο, το οποίο επισκέφθηκε 206.913 φορές σε όλη την καμπάνια.

​Οι εισβολείς παρέδωσαν το κακόβουλο λογισμικό GodLoader μέσω του Stargazers Ghost Network, ενός κακόβουλου λογισμικού Distribution-as-a-Service (DaaS) που συγκαλύπτει τις δραστηριότητές του, χρησιμοποιώντας φαινομενικά νόμιμα αποθετήρια GitHub.

Δείτε ακόμα: Hackers στοχεύουν Ασία και Ευρώπη με τα HATVIBE & CHERRYSPY malware – Στόχος και η Ελλάδα

Μεταξύ Σεπτεμβρίου και Οκτωβρίου 2024, χρησιμοποίησαν πάνω από 200 αποθετήρια που ελέγχονται από περισσότερους από 225 λογαριασμούς Stargazer Ghost για να αναπτύξουν το κακόβουλο λογισμικό σε συστήματα στόχων, εκμεταλλευόμενοι την εμπιστοσύνη των πιθανών θυμάτων σε πλατφόρμες ανοιχτού κώδικα και φαινομενικά νόμιμα αποθετήρια λογισμικού.

Χάκερ καταχρώνται τη δημοφιλή μηχανή παιχνιδιών Godot
H μηχανή παιχνιδιών Godot χρησιμοποιείται για διάδοση malware

Σε όλη την καμπάνια, η Check Point εντόπισε τέσσερα ξεχωριστά κύματα επίθεσης εναντίον προγραμματιστών και παικτών μεταξύ 12 Σεπτεμβρίου και 3 Οκτωβρίου, παρακινώντας τους να κατεβάσουν μολυσμένα εργαλεία και παιχνίδια.

Ενώ οι ερευνητές ασφαλείας ανακάλυψαν μόνο δείγματα του GodLoader που στοχεύουν συστήματα Windows, ανέπτυξαν επίσης PoC του GDScript που δείχνει πόσο εύκολα μπορεί να προσαρμοστεί για να επιτεθεί σε συστήματα Linux και macOS.

Ο Stargazer Goblin, ο παράγοντας απειλής πίσω από την πλατφόρμα Stargazers Ghost Network DaaS που χρησιμοποιήθηκε σε αυτές τις επιθέσεις, παρατηρήθηκε για πρώτη φορά από την Check Point να προωθεί αυτήν την υπηρεσία διανομής κακόβουλου λογισμικού στον σκοτεινό ιστό τον Ιούνιο του 2023. Ωστόσο, πιθανότατα ήταν ενεργή τουλάχιστον από τον Αύγουστο του 2022. κερδίζοντας πάνω από 100.000 $ από τότε που ξεκίνησε αυτή η υπηρεσία.

Δείτε επίσης: Νέα έκδοση του NodeStealer malware στοχεύει Facebook Ads Manager accounts

Το malware αποτελεί μια μορφή λογισμικού σχεδιασμένη να προκαλεί ζημιά ή να αποκτά μη εξουσιοδοτημένη πρόσβαση σε συστήματα υπολογιστών. Οι συνηθέστεροι τύποι κακόβουλου λογισμικού περιλαμβάνουν ιούς, worm, Trojan, ransomware και spyware. Αυτά τα προγράμματα συχνά εγκαθίστανται στοχεύοντας κενά ασφαλείας ή μέσω εξαπάτησης χρηστών, όπως με ύποπτους συνδέσμους ή μολυσμένα αρχεία. Η προστασία απέναντι στο κακόβουλο λογισμικό απαιτεί τη χρήση ενημερωμένων antivirus προγραμμάτων, συμμόρφωση με τις βέλτιστες πρακτικές ασφαλείας και προσοχή κατά την πλοήγηση στο διαδίκτυο.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS