{"id":177449,"date":"2024-12-04T10:32:11","date_gmt":"2024-12-04T13:32:11","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/12\/04\/mas-de-12-millones-de-gamers-en-peligro-un-nuevo-malware-se-aprovecha-de-las-plataformas-de-juego-de-codigo-abierto\/"},"modified":"2024-12-04T10:32:11","modified_gmt":"2024-12-04T13:32:11","slug":"mas-de-12-millones-de-gamers-en-peligro-un-nuevo-malware-se-aprovecha-de-las-plataformas-de-juego-de-codigo-abierto","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/gaming\/mas-de-12-millones-de-gamers-en-peligro-un-nuevo-malware-se-aprovecha-de-las-plataformas-de-juego-de-codigo-abierto\/","title":{"rendered":"M\u00e1s de 1,2 millones de gamers en peligro: un nuevo malware se aprovecha de las plataformas de juego de c\u00f3digo abierto"},"content":{"rendered":"<p><span data-olk-copy-source=\\\"MessageBody\\\"><strong>Check Point Research<\/strong>, la divisi\u00f3n de Inteligencia de Amenazas de <\/span><strong>Check Point Software Technologies<\/strong> ha descubierto una nueva ciberamenaza dirigida a m\u00e1s de 1,2 millones de jugadores online a trav\u00e9s del conocido <em><strong>Godot Engine<\/strong><\/em>. Este malware, denominado <em><strong>GodLoader<\/strong><\/em>, ha infectado 17.000 equipos y representa una escalada significativa en las t\u00e1cticas de los ciberdelincuentes.<\/p>\n<p>Este tipo de ataque permite a los ciberdelincuentes robar credenciales y desplegar ransomware, que aprovecha la confianza que los gamers depositan en las plataformas leg\u00edtimas para desatar el caos. Godot Engine es una plataforma de desarrollo de videojuegos de c\u00f3digo abierto muy valorada por su flexibilidad y herramientas. Dise\u00f1ada para crear juegos en 2D y 3D, es compatible con varios formatos de exportaci\u00f3n, lo que permite a los desarrolladores llegar a plataformas como<strong> Windows, macOS, Linux, Android, iOS y HTML5.<\/strong><\/p>\n<p>Con una interfaz intuitiva y un lenguaje de scripts similar a Python llamado GDScript, Godot empodera a desarrolladores de todos los niveles. Adem\u00e1s, su activa comunidad, con m\u00e1s de 2.700 colaboradores y 80.000 seguidores en redes sociales, subraya su popularidad y soporte de calidad.<\/p>\n<h4><span style=\\\"color: #000080\\\"><strong>\u00bfQui\u00e9nes son las v\u00edctimas potenciales?<\/strong><\/span><\/h4>\n<p>Los ciberdelincuentes apuntan cada vez m\u00e1s a comunidades especializadas, pero vulnerables. Los jugadores, quienes a menudo priorizan el rendimiento y la usabilidad sobre la seguridad, son un grupo ideal para este tipo de ataques. La investigaci\u00f3n de Check Point Research revela:<\/p>\n<ul>\n<li><strong>Amplia vulnerabilidad:\u00a0<\/strong>la arquitectura de Godot, al permitir la entrega de cargas \u00fatiles independientes de la plataforma, facilita que los atacantes desplieguen c\u00f3digo malicioso en Windows, Linux y macOS, explorando incluso opciones en Android.<\/li>\n<li><strong>Amenazas multiplataforma:\u00a0<\/strong>los ciberdelincuentes explotan la capacidad de Godot para ejecutar scripts multiplataforma, exponiendo a una amplia y diversa base de jugadores.<\/li>\n<li><strong>Explotaci\u00f3n de redes de confianza:<\/strong>\u00a0utilizando Stargazers Ghost Network, aprovechan la confianza en los repositorios de software leg\u00edtimos y de c\u00f3digo abierto para distribuir malware de manera discreta. Al hacerse pasar por aplicaciones o herramientas reputadas, la red atrae a usuarios desprevenidos que descargan e instalan lo que creen que es software seguro.<\/li>\n<\/ul>\n<h4><span style=\\\"color: #000080\\\"><strong>\u00bfPor qu\u00e9 deber\u00eda preocupar?<\/strong><\/span><\/h4>\n<p>Las implicaciones de esta nueva amenaza son considerables. Para los jugadores, el riesgo aumenta al descargar e instalar juegos que pueden haberse desarrollado con herramientas comprometidas.<\/p>\n<p>El programa aprovecha Stargazers Ghost Network, un complejo marco de distribuci\u00f3n como servicio (DaaS, por sus siglas en ingl\u00e9s) que disfraza la entrega de malware a trav\u00e9s de repositorios aparentemente leg\u00edtimos en GitHub. Entre septiembre y octubre de 2024, GodLoader se ha distribuido a trav\u00e9s de 200 repositorios, respaldados por m\u00e1s de 225 cuentas de Stargazer Ghost, que aumentaron su visibilidad. Una vez instalado, el malware puede:<\/p>\n<ul>\n<li>Comprometer datos personales.<\/li>\n<li>Ejecutar cargas maliciosas sin ser detectado.<\/li>\n<li>Potencialmente derivar en ataques de ransomware.<\/li>\n<\/ul>\n<p><em>\u201cLa flexibilidad de Godot Engine lo ha convertido en un objetivo para los ciberdelincuentes, ya que permite que un malware como GodLoader, oculto y multiplataforma, se propague r\u00e1pidamente aprovechando la confianza en las plataformas de c\u00f3digo abierto\u201d<\/em>, destaca Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. Y agrega: \u201cP<em>ara los 1,2 millones de usuarios de juegos desarrollados por Godot, las implicaciones son graves, no s\u00f3lo para sus dispositivos, sino para la integridad del propio ecosistema de juegos. Se trata de una llamada de atenci\u00f3n para que la industria d\u00e9 prioridad a las medidas de ciberseguridad proactivas y multiplataforma con el fin de adelantarse a esta alarmante tendencia\u201d<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research, la divisi&oacute;n de Inteligencia de Amenazas de Check Point Software Technologies ha descubierto una nueva ciberamenaza dirigida a m&aacute;s de 1,2 millones de jugadores online a trav&eacute;s del conocido Godot Engine. Este malware, denominado GodLoader, ha infectado 17.000 equipos y representa una escalada significativa en las t&aacute;cticas de los ciberdelincuentes. Este tipo de ataque permite a los ciberdelincuentes robar credenciales y desplegar ransomware, que aprovecha la confianza que los gamers depositan en las plataformas leg&iacute;timas para desatar el caos. Godot Engine es una plataforma de desarrollo de videojuegos de c&oacute;digo abierto muy valorada por su flexibilidad y herramientas. Dise&ntilde;ada para crear juegos en 2D y 3D, es compatible con varios formatos de exportaci&oacute;n, lo que permite a los desarrolladores llegar a plataformas como Windows, macOS, Linux, Android, iOS y HTML5. Con una interfaz intuitiva y un lenguaje de scripts similar a Python llamado GDScript, Godot empodera a desarrolladores de todos los niveles. Adem&aacute;s, su activa comunidad, con m&aacute;s de 2.700 colaboradores y 80.000 seguidores en redes sociales, subraya su popularidad y soporte de calidad. &iquest;Qui&eacute;nes son las v&iacute;ctimas potenciales? Los ciberdelincuentes apuntan cada vez m&aacute;s a comunidades especializadas, pero vulnerables. Los jugadores, quienes a menudo priorizan el rendimiento y la usabilidad sobre la seguridad, son un grupo ideal para este tipo de ataques. La investigaci&oacute;n de Check Point Research revela: Amplia vulnerabilidad:&nbsp;la arquitectura de Godot, al permitir la entrega de cargas &uacute;tiles independientes de la plataforma, facilita que los atacantes desplieguen c&oacute;digo malicioso en Windows, Linux y macOS, explorando incluso opciones en Android. Amenazas multiplataforma:&nbsp;los ciberdelincuentes explotan la capacidad de Godot para ejecutar scripts multiplataforma, exponiendo a una amplia y diversa base de jugadores. Explotaci&oacute;n de redes de confianza:&nbsp;utilizando Stargazers Ghost Network, aprovechan la confianza en los repositorios de software leg&iacute;timos y de c&oacute;digo abierto para distribuir malware de manera discreta. Al hacerse pasar por aplicaciones o herramientas reputadas, la red atrae a usuarios desprevenidos que descargan e instalan lo que creen que es software seguro. &iquest;Por qu&eacute; deber&iacute;a preocupar? Las implicaciones de esta nueva amenaza son considerables. Para los jugadores, el riesgo aumenta al descargar e instalar juegos que pueden haberse desarrollado con herramientas comprometidas. El programa aprovecha Stargazers Ghost Network, un complejo marco de distribuci&oacute;n como servicio (DaaS, por sus siglas en ingl&eacute;s) que disfraza la entrega de malware a trav&eacute;s de repositorios aparentemente leg&iacute;timos en GitHub. Entre septiembre y octubre de 2024, GodLoader se ha distribuido a trav&eacute;s de 200 repositorios, respaldados por m&aacute;s de 225 cuentas de Stargazer Ghost, que aumentaron su visibilidad. Una vez instalado, el malware puede: Comprometer datos personales. Ejecutar cargas maliciosas sin ser detectado. Potencialmente derivar en ataques de ransomware. &ldquo;La flexibilidad de Godot Engine lo ha convertido en un objetivo para los ciberdelincuentes, ya que permite que un malware como GodLoader, oculto y multiplataforma, se propague r&aacute;pidamente aprovechando la confianza en las plataformas de c&oacute;digo abierto&rdquo;, destaca Eusebio Nieva, director t&eacute;cnico de Check Point Software para Espa&ntilde;a y Portugal. Y agrega: &ldquo;Para los 1,2 millones de usuarios de juegos desarrollados por Godot, las implicaciones son graves, no s&oacute;lo para sus dispositivos, sino para la integridad del propio ecosistema de juegos. Se trata de una llamada de atenci&oacute;n para que la industria d&eacute; prioridad a las medidas de ciberseguridad proactivas y multiplataforma con el fin de adelantarse a esta alarmante tendencia&rdquo;.<\/p>\n","protected":false},"author":233,"featured_media":177450,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[138],"tags":[117],"class_list":["post-177449","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gaming","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=177449"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177449\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/177450"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=177449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=177449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=177449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}