🔐 Игровые движки — новая мишень киберпреступников: как Godot стал орудием атак

Команда Check Point Research обнаружила опасный тренд: злоумышленники используют популярный игровой движок Godot для скрытой доставки вредоносного ПО. За 3 месяца атаки затронули более 17 000 устройств на Windows, macOS, Linux и мобильных ОС.

🎮 Что такое Godot?

Godot — открытый движок для создания 2D/3D-игр. Его любят за простоту, кросс-платформенность (поддержка Windows, macOS, Android и др.) и язык GDScript, похожий на Python. Однако именно эти особенности привлекли хакеров.

⚠️ Как работает атака?

1. GodLoader — вредоносный скрипт, маскирующийся под легитимные файлы игры (.pck). 2. При запуске игры скрипт выполняет команды: кража данных, установка ransomware, загрузка дополнений извне. 3. Обнаружить сложно: GDScript не анализируют большинство антивирусов, а код работает на любых ОС.

📁 Распространение через GitHub

Зловред распространяет Stargazers Ghost Network — сеть поддельных репозиториев на GitHub. За 2 месяца создано 200 фейковых проектов, которые накручивали звездами через ботов. Жертвы думают, что качают моды или игры, но получают вирус.

🔥 Чем это грозит?

  • Разработчикам: риск внедрить вредоносный код в свои игры через зараженные ассеты.
  • Геймерам: установка модов/игр из ненадежных источников может привести к утечке паролей, шифрованию данных.
  • По оценкам, под угрозой 1,2 млн пользователей игр на Godot.

🛡 Как защититься?

  • Качайте игры и моды только с официальных платформ.
  • Обновляйте ОС и антивирусы.
  • Осторожнее с ссылками из непроверенных чатов/писем.

💬 Комментарий Godot:

«Проблема не в движке, а в источниках софта. Godot не опаснее Python или Ruby. Загружайте игры только из доверенных мест».

Подробности атаки — в исследовании Check Point.

Будьте бдительны! Ваша безопасность — в ваших руках. 🔒