{"id":1461833,"date":"2024-11-28T16:17:37","date_gmt":"2024-11-28T16:17:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-godot-para-distribuir-malware-multiplataforma\/"},"modified":"2024-11-28T16:17:42","modified_gmt":"2024-11-28T16:17:42","slug":"los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-godot-para-distribuir-malware-multiplataforma","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-godot-para-distribuir-malware-multiplataforma\/","title":{"rendered":"Los ciberdelincuentes aprovechan el popular motor de juegos Godot para distribuir malware multiplataforma"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-Godot-para.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un popular motor de juegos de c\u00f3digo abierto llamado Godot Engine est\u00e1 siendo mal utilizado como parte de un nuevo <strong>Dioscargador<\/strong> campa\u00f1a de malware, que infect\u00f3 m\u00e1s de 17.000 sistemas desde al menos junio de 2024.<\/p>\n<p>&#8220;Los ciberdelincuentes se han aprovechado de Godot Engine para ejecutar c\u00f3digo GDScript dise\u00f1ado que activa comandos maliciosos y entrega malware&#8221;, Check Point <a rel=\"noopener nofollow\" href=\"https:\/\/research.checkpoint.com\/2024\/gaming-engines-an-undetected-playground-for-malware-loaders\/\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis publicado el mi\u00e9rcoles. &#8220;La t\u00e9cnica pasa desapercibida para casi todos los motores antivirus de VirusTotal.&#8221;<\/p>\n<p>No sorprende que los actores de amenazas est\u00e9n constantemente buscando nuevas herramientas y t\u00e9cnicas que puedan ayudarlos a distribuir malware mientras eluden la detecci\u00f3n por parte de los controles de seguridad, incluso cuando los defensores contin\u00faan levantando nuevas barreras.<\/p>\n<p>La \u00faltima incorporaci\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/godotengine.org\/features\/\" target=\"_blank\">Motor Godot<\/a>una plataforma de desarrollo de juegos que permite a los usuarios dise\u00f1ar juegos 2D y 3D <a rel=\"noopener nofollow\" href=\"https:\/\/godotengine.org\/showcase\/\" target=\"_blank\">a trav\u00e9s de plataformas<\/a>incluidos Windows, macOS, Linux, Android, iOS, PlayStation, Xbox, Nintendo Switch y la web.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El soporte multiplataforma tambi\u00e9n lo convierte en una herramienta atractiva en manos de adversarios que ahora pueden aprovecharlo para apuntar e infectar dispositivos a escala, ampliando efectivamente la superficie de ataque.<\/p>\n<p>&#8220;La flexibilidad del motor Godot lo ha convertido en un objetivo para los ciberdelincuentes, permitiendo que el malware multiplataforma como GodLoader se propague r\u00e1pidamente explotando la confianza en las plataformas de c\u00f3digo abierto&#8221;, dijo Eli Smadja, gerente del grupo de investigaci\u00f3n de seguridad de Check Point Software Technologies, en una declaraci\u00f3n compartida con The Hacker News.<\/p>\n<p>&#8220;La flexibilidad del motor Godot lo ha convertido en un objetivo para los ciberdelincuentes, permitiendo que el malware multiplataforma sigiloso como GodLoader se propague r\u00e1pidamente explotando la confianza en las plataformas de c\u00f3digo abierto. Para los 1,2 millones de usuarios de juegos desarrollados por Godot, las implicaciones son profundas: &#8211; no s\u00f3lo para sus dispositivos sino para la integridad del ecosistema de juegos en s\u00ed. Esta es una llamada de atenci\u00f3n para que la industria priorice medidas de ciberseguridad proactivas y multiplataforma para mantenerse a la vanguardia de esta alarmante tendencia&#8221;.<\/p>\n<p>Lo que hace que la campa\u00f1a se destaque es que aprovecha Stargazers Ghost Network (en este caso, un conjunto de alrededor de 200 repositorios de GitHub y m\u00e1s de 225 cuentas falsas) como vector de distribuci\u00f3n para GodLoader.<\/p>\n<p>&#8220;Estas cuentas han estado protagonizadas por repositorios maliciosos que distribuyen GodLoader, haci\u00e9ndolos parecer leg\u00edtimos y seguros&#8221;, dijo Check Point. &#8220;Los repositorios se lanzaron en cuatro oleadas separadas, dirigidas principalmente a desarrolladores, jugadores y usuarios en general&#8221;.<\/p>\n<p>Se descubri\u00f3 que los ataques, observados el 12 de septiembre, el 14 de septiembre, el 29 de septiembre y el 3 de octubre de 2024, emplean ejecutables de Godot Engine, tambi\u00e9n conocidos como archivos pack (o .PCK), para eliminar el malware del cargador, que luego es responsable. para descargar y ejecutar cargas \u00fatiles de etapa final, como RedLine Stealer y el minero de criptomonedas XMRig desde un repositorio de Bitbucket.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732810656_909_Los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-Godot-para.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732810656_909_Los-ciberdelincuentes-aprovechan-el-popular-motor-de-juegos-Godot-para.png\" alt=\"Malware multiplataforma\" border=\"0\" data-original-height=\"418\" data-original-width=\"1024\" title=\"Malware multiplataforma\"\/><\/a><\/div>\n<p>Adem\u00e1s, el cargador incorpora funciones para evitar el an\u00e1lisis en entornos virtuales y de espacio aislado y agregar toda la unidad C: al antivirus Microsoft Defender. <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/defender-endpoint\/configure-exclusions-microsoft-defender-antivirus\" target=\"_blank\">lista de exclusiones<\/a> para evitar la detecci\u00f3n de malware.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad dijo que los artefactos GodLoader est\u00e1n dirigidos principalmente a m\u00e1quinas con Windows, aunque se\u00f1al\u00f3 que es trivial adaptarlos para infectar sistemas macOS y Linux.<\/p>\n<p>Es m\u00e1s, si bien el conjunto actual de ataques implica que los actores de amenazas creen ejecutables personalizados del motor Godot para la propagaci\u00f3n de malware, se podr\u00eda llevar a un nivel superior manipulando un juego leg\u00edtimo creado por Godot despu\u00e9s de obtener el <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Symmetric-key_algorithm\" target=\"_blank\">clave de cifrado sim\u00e9trica<\/a> utilizado para extraer el archivo .PCK.<\/p>\n<p>Sin embargo, este tipo de ataque se puede evitar cambiando a un algoritmo de clave asim\u00e9trica (tambi\u00e9n conocido como criptograf\u00eda de clave p\u00fablica) que se basa en un par de claves p\u00fablica y privada para cifrar\/descifrar datos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732700812_978_INTERPOL-combate-la-ciberdelincuencia-en-Africa-1006-detenciones-y-134089.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La campa\u00f1a maliciosa sirve como otro recordatorio de c\u00f3mo los actores de amenazas frecuentemente aprovechan servicios y marcas leg\u00edtimos para evadir los mecanismos de seguridad, lo que requiere que los usuarios descarguen software solo de fuentes confiables.<\/p>\n<p>&#8220;Los actores de amenazas han utilizado las capacidades de scripting de Godot para crear cargadores personalizados que pasan desapercibidos para muchas soluciones de seguridad convencionales&#8221;, dijo Check Point. &#8220;Dado que la arquitectura de Godot permite la entrega de carga \u00fatil independiente de la plataforma, los atacantes pueden implementar f\u00e1cilmente c\u00f3digo malicioso en Windows, Linux y macOS, a veces incluso explorando opciones de Android&#8221;.<\/p>\n<p>&#8220;La combinaci\u00f3n de un m\u00e9todo de distribuci\u00f3n altamente dirigido y una t\u00e9cnica discreta y no detectada ha dado como resultado tasas de infecci\u00f3n excepcionalmente altas. Este enfoque multiplataforma mejora la versatilidad del malware, brindando a los actores de amenazas una herramienta poderosa que puede atacar f\u00e1cilmente m\u00faltiples sistemas operativos. Este m\u00e9todo permite a los atacantes entregar malware de manera m\u00e1s efectiva en varios dispositivos, maximizando su alcance e impacto&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/cybercriminals-exploit-popular-game.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un popular motor de juegos de c\u00f3digo abierto llamado Godot Engine est\u00e1 siendo mal utilizado como parte de<\/p>\n","protected":false},"author":1,"featured_media":1461834,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,13476,4664,5702,104085,77,201033,36,4669,10943,105446,4654,201031,4659,4653,4655,18,3243,246983,255454,246984,201032,246982,4660],"class_list":["post-1461833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-distribuir","tag-godot","tag-juegos","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-malware","tag-motor","tag-multiplataforma","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-popular","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1461833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1461833"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1461833\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1461834"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1461833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1461833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1461833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}