🔐 Игровые движки — новая мишень киберпреступников: как Godot стал орудием атак
Команда Check Point Research обнаружила опасный тренд: злоумышленники используют популярный игровой движок Godot для скрытой доставки вредоносного ПО. За 3 месяца атаки затронули более 17 000 устройств на Windows, macOS, Linux и мобильных ОС.
🎮 Что такое Godot?
Godot — открытый движок для создания 2D/3D-игр. Его любят за простоту, кросс-платформенность (поддержка Windows, macOS, Android и др.) и язык GDScript, похожий на Python. Однако именно эти особенности привлекли хакеров.
⚠️ Как работает атака?
1. GodLoader — вредоносный скрипт, маскирующийся под легитимные файлы игры (.pck). 2. При запуске игры скрипт выполняет команды: кража данных, установка ransomware, загрузка дополнений извне. 3. Обнаружить сложно: GDScript не анализируют большинство антивирусов, а код работает на любых ОС.
📁 Распространение через GitHub
Зловред распространяет Stargazers Ghost Network — сеть поддельных репозиториев на GitHub. За 2 месяца создано 200 фейковых проектов, которые накручивали звездами через ботов. Жертвы думают, что качают моды или игры, но получают вирус.
🔥 Чем это грозит?
- Разработчикам: риск внедрить вредоносный код в свои игры через зараженные ассеты.
- Геймерам: установка модов/игр из ненадежных источников может привести к утечке паролей, шифрованию данных.
- По оценкам, под угрозой 1,2 млн пользователей игр на Godot.
🛡 Как защититься?
- Качайте игры и моды только с официальных платформ.
- Обновляйте ОС и антивирусы.
- Осторожнее с ссылками из непроверенных чатов/писем.
💬 Комментарий Godot:
«Проблема не в движке, а в источниках софта. Godot не опаснее Python или Ruby. Загружайте игры только из доверенных мест».
Подробности атаки — в исследовании Check Point.
Будьте бдительны! Ваша безопасность — в ваших руках. 🔒