Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los ciberdelincuentes aprovechan el popular motor de juegos Godot para distribuir malware multiplataforma
  • Tecnología

Los ciberdelincuentes aprovechan el popular motor de juegos Godot para distribuir malware multiplataforma

teknomers 28 de Kasım de 2024 (Last updated: 28 de Kasım de 2024) 5 minutes read
Los ciberdelincuentes aprovechan el popular motor de juegos Godot para


Un popular motor de juegos de código abierto llamado Godot Engine está siendo mal utilizado como parte de un nuevo Dioscargador campaña de malware, que infectó más de 17.000 sistemas desde al menos junio de 2024.

“Los ciberdelincuentes se han aprovechado de Godot Engine para ejecutar código GDScript diseñado que activa comandos maliciosos y entrega malware”, Check Point dicho en un nuevo análisis publicado el miércoles. “La técnica pasa desapercibida para casi todos los motores antivirus de VirusTotal.”

No sorprende que los actores de amenazas estén constantemente buscando nuevas herramientas y técnicas que puedan ayudarlos a distribuir malware mientras eluden la detección por parte de los controles de seguridad, incluso cuando los defensores continúan levantando nuevas barreras.

La última incorporación es Motor Godotuna plataforma de desarrollo de juegos que permite a los usuarios diseñar juegos 2D y 3D a través de plataformasincluidos Windows, macOS, Linux, Android, iOS, PlayStation, Xbox, Nintendo Switch y la web.

Ciberseguridad

El soporte multiplataforma también lo convierte en una herramienta atractiva en manos de adversarios que ahora pueden aprovecharlo para apuntar e infectar dispositivos a escala, ampliando efectivamente la superficie de ataque.

“La flexibilidad del motor Godot lo ha convertido en un objetivo para los ciberdelincuentes, permitiendo que el malware multiplataforma como GodLoader se propague rápidamente explotando la confianza en las plataformas de código abierto”, dijo Eli Smadja, gerente del grupo de investigación de seguridad de Check Point Software Technologies, en una declaración compartida con The Hacker News.

“La flexibilidad del motor Godot lo ha convertido en un objetivo para los ciberdelincuentes, permitiendo que el malware multiplataforma sigiloso como GodLoader se propague rápidamente explotando la confianza en las plataformas de código abierto. Para los 1,2 millones de usuarios de juegos desarrollados por Godot, las implicaciones son profundas: – no sólo para sus dispositivos sino para la integridad del ecosistema de juegos en sí. Esta es una llamada de atención para que la industria priorice medidas de ciberseguridad proactivas y multiplataforma para mantenerse a la vanguardia de esta alarmante tendencia”.

Lo que hace que la campaña se destaque es que aprovecha Stargazers Ghost Network (en este caso, un conjunto de alrededor de 200 repositorios de GitHub y más de 225 cuentas falsas) como vector de distribución para GodLoader.

“Estas cuentas han estado protagonizadas por repositorios maliciosos que distribuyen GodLoader, haciéndolos parecer legítimos y seguros”, dijo Check Point. “Los repositorios se lanzaron en cuatro oleadas separadas, dirigidas principalmente a desarrolladores, jugadores y usuarios en general”.

Se descubrió que los ataques, observados el 12 de septiembre, el 14 de septiembre, el 29 de septiembre y el 3 de octubre de 2024, emplean ejecutables de Godot Engine, también conocidos como archivos pack (o .PCK), para eliminar el malware del cargador, que luego es responsable. para descargar y ejecutar cargas útiles de etapa final, como RedLine Stealer y el minero de criptomonedas XMRig desde un repositorio de Bitbucket.

Malware multiplataforma

Además, el cargador incorpora funciones para evitar el análisis en entornos virtuales y de espacio aislado y agregar toda la unidad C: al antivirus Microsoft Defender. lista de exclusiones para evitar la detección de malware.

La compañía de ciberseguridad dijo que los artefactos GodLoader están dirigidos principalmente a máquinas con Windows, aunque señaló que es trivial adaptarlos para infectar sistemas macOS y Linux.

Es más, si bien el conjunto actual de ataques implica que los actores de amenazas creen ejecutables personalizados del motor Godot para la propagación de malware, se podría llevar a un nivel superior manipulando un juego legítimo creado por Godot después de obtener el clave de cifrado simétrica utilizado para extraer el archivo .PCK.

Sin embargo, este tipo de ataque se puede evitar cambiando a un algoritmo de clave asimétrica (también conocido como criptografía de clave pública) que se basa en un par de claves pública y privada para cifrar/descifrar datos.

Ciberseguridad

La campaña maliciosa sirve como otro recordatorio de cómo los actores de amenazas frecuentemente aprovechan servicios y marcas legítimos para evadir los mecanismos de seguridad, lo que requiere que los usuarios descarguen software solo de fuentes confiables.

“Los actores de amenazas han utilizado las capacidades de scripting de Godot para crear cargadores personalizados que pasan desapercibidos para muchas soluciones de seguridad convencionales”, dijo Check Point. “Dado que la arquitectura de Godot permite la entrega de carga útil independiente de la plataforma, los atacantes pueden implementar fácilmente código malicioso en Windows, Linux y macOS, a veces incluso explorando opciones de Android”.

“La combinación de un método de distribución altamente dirigido y una técnica discreta y no detectada ha dado como resultado tasas de infección excepcionalmente altas. Este enfoque multiplataforma mejora la versatilidad del malware, brindando a los actores de amenazas una herramienta poderosa que puede atacar fácilmente múltiples sistemas operativos. Este método permite a los atacantes entregar malware de manera más efectiva en varios dispositivos, maximizando su alcance e impacto”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Arne Slot elogia a Guardiola en la previa del choque contra el Manchester City: ‘Por eso es el mejor’
Next: Las puertas de la escuela permanecen cerradas temporalmente después de la tormenta Conall: "Las tejas volaron"

Related Stories

¿Una máquina EUV de ASML en China? Eso es lo
  • Tecnología

¿Una máquina EUV de ASML en China? Eso es lo que creen los Estados Unidos

teknomers 20 de Haziran de 2026
Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish,
  • Tecnología

Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish, falsificador de actualizaciones y cómplice de ransomwares

teknomers 20 de Haziran de 2026
No lo vas a creer: los próximos plegables de Samsung
  • Tecnología

No lo vas a creer: los próximos plegables de Samsung serían aún más caros que el año pasado.

teknomers 20 de Haziran de 2026

You May Have Missed

Copa del Mundo: después de su terrible fractura, Ismaël Koné
  • Deporte

Copa del Mundo: después de su terrible fractura, Ismaël Koné fue operado de la pierna izquierda con éxito

teknomers 20 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿Quién es Skàld, este grupo de vikingos franceses que canta en una lengua muerta?

teknomers 20 de Haziran de 2026
¿Una máquina EUV de ASML en China? Eso es lo
  • Tecnología

¿Una máquina EUV de ASML en China? Eso es lo que creen los Estados Unidos

teknomers 20 de Haziran de 2026
La eutanasia del perro Curtis, que mató a Elisa Pilarski,
  • Entretenimiento

La eutanasia del perro Curtis, que mató a Elisa Pilarski, suspendida tras la apelación de Christophe Ellul

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.