Ce moteur de jeu populaire a été piraté, il a déjà infecté des milliers de PC avec des malwares dangereux

Un logiciel malvaillant a été repéré dans un moteur de développement de jeux vidéo connu. Il infecte les PC avec plusieurs malwares et a déjà été téléchargé près de 20 000 fois.

Malware Godot
Crédits : 123RF

Des malwares qui s'invitent dans de fausses applications Android ou de faux logiciels, c'est malheureusement monnaie courante. Mais qu'ils infectent des moteurs de développement de jeux vidéo, c'est plus rare. Vous connaissez sûrement l'Unreal Engine 5 ou ses versions précédentes. Ici, la cible est Godot, une plateforme open source célèbre.

D'après Check Point, spécialiste en cybersécurité, des pirates ont écrit du code malveillant en GDScript, un langage utilisé dans Godot, pour déployer GodLoader. Il s'agit d'un programme qui va lancer plusieurs malwares sur un appareil infecté. Windows, macOS, Linux, Android et iOS sont concernés, puisque le moteur fonctionne sur l'ensemble de ces systèmes.

Des pirates ont infecté des milliers de PC en introduisant un malware dans un moteur de jeu vidéo

Une fois le logiciel infecté exécuté, différents malwares sont donc installés. Les chercheurs ont majoritairement repéré RedLine, qui récupère les identifiants, mots de passe ou autres données sensibles, et XMRig, qui transforme le PC en machine à miner de la cryptomonnaie pour le hacker. Il devient alors quasiment inutilisable. Après analyse, il ressort que GodLoader a été téléchargé 17 000 fois environ.

Théoriquement, tout ce qui est fait pour les jeux développés avec Godot est une cible : cracks, mods, logiciels de triche… Cela fait grimper le nombre de victimes potentielles à 1,2 million à travers le monde.

Lire aussi – Ce malware Android revient dans une version encore plus dangereuse qui peut vider votre compte bancaire

Les équipes en charge du moteur ont répondu : “Comme l’indique le rapport, la vulnérabilité n’est pas spécifique à Godot. […] Il est possible d'écrire des programmes malveillants dans n'importe quel langage de programmation. Nous ne pensons pas que Godot soit particulièrement plus ou moins adapté pour ce faire que d'autres programmes similaires“.

GodLoader n'est pas encore reconnu par la majorité des antivirus. Le plus simple pour s'en protéger est de télécharger ses logiciels et jeux Godot depuis des sources fiables (Steam, Epic Game Store…), tout simplement.


Réagissez à cet article !

Demandez nos derniers articles !

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…