تم رصد برامج ضارة في أحد محركات تطوير ألعاب الفيديو المعروفة. إنه يصيب أجهزة الكمبيوتر بالعديد من البرامج الضارة وقد تم تنزيله بالفعل ما يقرب من 20000 مرة.
من المؤسف أن البرامج الضارة التي تظهر في تطبيقات Android المزيفة أو البرامج المزيفة شائعة. لكن من النادر أن يصيبوا محركات تطوير ألعاب الفيديو. من المحتمل أنك تعرف Unreal Engine 5 أو إصداراته السابقة. الهدف هنا هو Godot ، وهي منصة شهيرة مفتوحة المصدر.
وفقًا لـ Check Point المتخصص في الأمن السيبراني ، كتب المتسللون تعليمات برمجية ضارة في GDScript ، وهي اللغة المستخدمة في Godot، لنشر GodLoader . هذا هو البرنامج الذي سيطلق العديد من البرامج الضارة على جهاز مصاب . تتأثر أنظمة التشغيل Windows وmacOS وLinux وAndroid وiOS، نظرًا لأن المحرك يعمل على جميع هذه الأنظمة.
قام المتسللون بإصابة آلاف أجهزة الكمبيوتر الشخصية عن طريق إدخال برامج ضارة في محرك ألعاب الفيديو
بمجرد تنفيذ البرنامج المصاب، يتم تثبيت برامج ضارة مختلفة. وقد حدد الباحثون بشكل أساسي RedLine ، الذي يستعيد المعرفات وكلمات المرور أو البيانات الحساسة الأخرى، و XMRig ، الذي يحول الكمبيوتر إلى آلة تعدين للعملات المشفرة للمتسلل. ومن ثم يصبح غير صالح للاستخدام تقريبًا. بعد التحليل، يبدو أنه تم تنزيل GodLoader حوالي 17000 مرة .
من الناحية النظرية، كل ما يتم فعله للألعاب التي تم تطويرها بواسطة Godot هو هدف: الكراك، والتعديلات، وبرامج الغش، وما إلى ذلك. وهذا يزيد من عدد الضحايا المحتملين إلى 1.2 مليون في جميع أنحاء العالم.
ردت فرق المحرك: “ كما يشير التقرير، فإن الثغرة الأمنية ليست خاصة بجودو. […] من الممكن كتابة برامج ضارة بأي لغة برمجة. لا نعتقد أن برنامج جودو مناسب بشكل خاص للقيام بذلك أكثر أو أقل من البرامج المماثلة الأخرى .
لم يتم التعرف على GodLoader حتى الآن من قبل غالبية برامج مكافحة الفيروسات. أسهل طريقة لحماية نفسك هي ببساطة تنزيل برنامج Godot وألعابك من مصادر موثوقة (Steam وEpic Game Store وما إلى ذلك).