日本語版
最新ニュース
世界

Godot エンジンがハッカーによってマルウェア配布に悪用される

で概説されているように、 心肺蘇生の報告書サイバー犯罪者は、少なくとも 2024 年 6 月以降、Godot の Python に似たカスタム スクリプト言語 GDScript を積極的に悪用し、ウイルス対策ソフトウェアではほとんど検出できない悪意のあるコードやマルウェアを拡散および実行するために使用しています。 Stargazers Ghost Network として知られる GitHub アカウントのグループは、この手法を利用して GodLoader と呼ばれるマルウェア ローダーを 9 月から 10 月にかけて配布し、17,000 台以上のデバイスに感染し、最大攻撃対象範囲は約 120 万人と推定されています。技術的な面では、GodLoader は Godot の .pck ファイルを利用します。このファイルは、ゲーム アセットとリソースをパッケージ化するためにエンジンによって使用されます。これらのファイルはゲームによって動的にロードできるため、開発者はコア ゲームの実行可能ファイルを変更することなく、アップデート、ダウンロード可能なコンテンツ、または追加のアセットを配布できます。.pck ファイルには、音楽や画像などの「静的」ビデオ ゲーム ファイルが含まれるほかに、組み込みの「_ready()」関数を使用して…

Godot エンジンがハッカーによってマルウェア配布に悪用される

1733207221
2024-12-03 04:50:00

で概説されているように、 心肺蘇生の報告書サイバー犯罪者は、少なくとも 2024 年 6 月以降、Godot の Python に似たカスタム スクリプト言語 GDScript を積極的に悪用し、ウイルス対策ソフトウェアではほとんど検出できない悪意のあるコードやマルウェアを拡散および実行するために使用しています。 Stargazers Ghost Network として知られる GitHub アカウントのグループは、この手法を利用して GodLoader と呼ばれるマルウェア ローダーを 9 月から 10 月にかけて配布し、17,000 台以上のデバイスに感染し、最大攻撃対象範囲は約 120 万人と推定されています。

技術的な面では、GodLoader は Godot の .pck ファイルを利用します。このファイルは、ゲーム アセットとリソースをパッケージ化するためにエンジンによって使用されます。これらのファイルはゲームによって動的にロードできるため、開発者はコア ゲームの実行可能ファイルを変更することなく、アップデート、ダウンロード可能なコンテンツ、または追加のアセットを配布できます。

.pck ファイルには、音楽や画像などの「静的」ビデオ ゲーム ファイルが含まれるほかに、組み込みの「_ready()」関数を使用して .pck がロードされるときに実行できる GDScript で記述されたスクリプトも含めることができ、ゲームで新しい機能を追加したり、既存の機能を変更したりできます。マルウェア ローダーは、このシステムを悪用して悪意のあるコードを実行し、マルウェアをダウンロードし、検出されないまま展開します。GDScript は、完全に機能することにより、アンチサンドボックスおよびアンチ VM 技術からリモート ペイロードの実行に至るまで、さまざまな機能を脅威アクターに提供します。言語。

#Godot #エンジンがハッカーによってマルウェア配布に悪用される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。