نشر باحثو الأمن في Check Point Research تقريراً حول God loader. God loader هو برنامج تحميل برمجيات خبيثة يستخدم Godot كبيئة تشغيل لتنفيذ رمز خبيث وإصابة المستخدمين ببرمجيات خبيثة معروفة. محرك Godot هو نظام برمجة مع لغة نصية. من الممكن كتابة برامج خبيثة بأي لغة برمجة.نشر باحثو الأمن في Check Point Research تقريراً حول God loader. God loader هو برنامج تحميل برمجيات خبيثة يستخدم Godot كبيئة تشغيل لتنفيذ رمز خبيث وإصابة المستخدمين ببرمجيات خبيثة معروفة. محرك Godot هو نظام برمجة مع لغة نصية. من الممكن كتابة برامج خبيثة بأي لغة برمجة.

محمل البرامج الضارة GodLoader: ما تحتاج إلى معرفته

2025/11/02 03:00

نشر باحثو الأمن في Check Point Research تقريرًا حول GodLoader، وهو برنامج تحميل برمجيات خبيثة يستخدم Godot كبيئة تشغيل لتنفيذ التعليمات البرمجية الضارة وإصابة المستخدمين غير المدركين ببرامج ضارة معروفة. استنادًا إلى التقرير، اعتقد المستخدمون المتضررون أنهم كانوا يقومون بتنزيل وتنفيذ برامج كسر الحماية للبرامج المدفوعة، لكنهم بدلاً من ذلك قاموا بتنفيذ محمل البرامج الضارة.

\ كما يذكر التقرير، فإن الثغرة الأمنية ليست خاصة بـ Godot. محرك Godot هو نظام برمجة مع لغة نصية. وهو مشابه، على سبيل المثال، لبيئات تشغيل Python و Ruby. من الممكن كتابة برامج ضارة بأي لغة برمجة. نحن لا نعتقد أن Godot مناسب بشكل خاص أكثر أو أقل للقيام بذلك من البرامج الأخرى المماثلة.

\ إذا قمت بتنزيل لعبة Godot أو المحرر من مصدر موثوق، فلا داعي للقيام بأي شيء. أنت لست في خطر. نشجع الناس على تنفيذ البرامج فقط من مصادر موثوقة - سواء كانت مكتوبة باستخدام Godot أو أي نظام برمجة آخر.

\ لبعض التفاصيل التقنية الإضافية:

لا يقوم Godot بتسجيل معالج ملفات لملفات .pck. هذا يعني أن الجهة الخبيثة يجب أن ترسل دائمًا بيئة تشغيل Godot (ملف .exe) مع ملف .pck. سيتعين على المستخدم دائمًا فك ضغط بيئة التشغيل مع .pck إلى نفس الموقع ثم تنفيذ بيئة التشغيل. لا توجد طريقة للجهة الخبيثة لإنشاء "استغلال بنقرة واحدة"، باستثناء ثغرات أمنية أخرى على مستوى نظام التشغيل. إذا تم استخدام مثل هذه الثغرة على مستوى نظام التشغيل، فلن يكون Godot خيارًا جذابًا بشكل خاص بسبب حجم بيئة التشغيل.

\ هذا مشابه لكتابة برامج ضارة في Python أو Ruby، حيث سيتعين على الجهة الخبيثة إرسال python.exe أو ruby.exe مع برنامجهم الضار.

ممارسات الحماية الجيدة

نود أن ننتهز هذه الفرصة لتذكير المستخدمين ببعض ممارسات الحماية الجيدة عندما يتعلق الأمر بتنزيل البرامج وتنفيذها.

\

  • قم بتنزيل وتنفيذ البرامج (بما في ذلك تعديلات الألعاب) من مصادر موثوقة فقط:
  • الموقع الرسمي للمشروع. قم بتأكيد ذلك من خلال التحقق من عنوان URL، والتحقق باستخدام محرك بحث أن هذا يبدو أنه الموقع الأكثر إشارة إليه لهذا البرنامج.
  • منصة توزيع موثوقة: Steam، Epic Games Store، Windows Store، Google Play، Apple Store، إلخ.
  • أشخاص تعرفهم، بعد التأكد من أنهم من يدعون أنهم إذا كان التواصل نصيًا (انظر أدناه).
  • على Windows و macOS، تحقق من أن الملف التنفيذي موقع (ومصدق عليه، على macOS) من قبل جهة موثوقة.
  • كن حذرًا من تنفيذ البرامج المكسورة الحماية، والتي تعد متجهًا رئيسيًا للهجوم للجهات الخبيثة.
  • كن حذرًا من تنفيذ البرامج حتى من الأشخاص الذين تعرفهم، إذا لم تتمكن من التأكد من أن حسابهم لم يتم اختراقه. أحد متجهات الهجوم الشائعة جدًا التي تستهدف مطوري الألعاب على وجه التحديد هو اختراق حسابات Discord، ثم تستخدمها الجهات الخبيثة لإرسال تنزيلات ضارة إلى أصدقائهم في الرسائل الخاصة ("مرحبًا، هل ستجرب لعبتي؟"). تأكد من تأكيد هوية جهات الاتصال الخاصة بك قبل تنفيذ مثل هذه البرامج.

الإبلاغ عن مشكلات الحماية

نشكر Check Point Research لاتباع إرشادات الحماية للكشف المسؤول، والتي سمحت لنا بتأكيد أن متجه الهجوم هذا، على الرغم من أنه مؤسف، ليس خاصًا بـ Godot ولا يكشف عن ثغرة أمنية في المحرك أو لمستخدميه.

\ إذا كنت ترغب في الإبلاغ عن ثغرة أمنية أو مخاوف، يرجى إرسال بريد إلكتروني إلى security@godotengine.org.


بواسطة فريق حماية Godot

\ نُشر أيضًا هنا

\ صورة بواسطة Ümit Yıldırım على Unsplash

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.
مشاركة الرؤى

قد يعجبك أيضاً

تيوكريوم تقدم طلبًا لصندوق ETF لشبكة فلير مع ارتفاع نشاط DeFi

تيوكريوم تقدم طلبًا لصندوق ETF لشبكة فلير مع ارتفاع نشاط DeFi

أبرز النقاط: تقدمت Teucrium بطلب للحصول على صندوق ETF لشبكة Flare، مما يؤكد تزايد اهتمام المؤسسات. تجاوز إصدار FXRP 120 مليون دولار منذ إطلاقه في سبتمبر. نمت إجمالي القيمة المغلقة (TVL) لشبكة Flare بنسبة 38% مع انتقال حاملي XRP إلى التمويل اللامركزي. قدمت شركة Teucrium المصدرة لصناديق ETF طلبًا لإنشاء صندوق ETF لشبكة Flare إلى هيئة الأوراق المالية والبورصات الأمريكية (SEC). تشير هذه الخطوة إلى الاهتمام المتزايد من المستثمرين المؤسسيين بنظام التمويل اللامركزي المتنامي لشبكة Flare. وقد أقر المؤسس المشارك لشبكات Flare، هوغو فيليون، بهذه العملية من خلال منشور على X. وعلق قائلاً: "يبدو حقًا أن شركة مالية مسجلة قد تقدمت بطلب للحصول على صندوق ETF لشبكة Flare." يهدف صندوق Flare ETF إلى تزويد المستثمرين بوصول منظم إلى الشبكة. لم تنشر هيئة الأوراق المالية والبورصات الأمريكية الطلب بعد، مما يعني أن التفاصيل لا تزال قيد المراجعة. من غير الواضح ما إذا كان الصندوق سيستحوذ مباشرة على رموز FLR أو ما إذا كانت الأدوات المشتقة ستكون متضمنة. يبدو بالتأكيد أن كيانًا ماليًا مرخصًا قد تقدم بطلب للحصول على صندوق ETF لشبكة Flare. https://t.co/S2jyjLIrzg — Hugo Philion (@HugoPhilion) 1 نوفمبر 2025 يتزامن نمو Flare مع نشر FXRP في سبتمبر. وقد وصل إجمالي كمية XRP المصدرة في FXRP إلى أكثر من 120 مليون دولار منذ ذلك الحين. يعكس هذا الإنجاز الطلب المتزايد من المستخدمين للحصول على أصول Ripple من خلال وسائل لامركزية. من خلال FXRP، يمكن للمرء تحويل XRP إلى رمز ERC-20 مكافئ عبر آلية FAssets. يمكن بعد ذلك تطبيق الرمز المميز في الإقراض والسيولة والعائد الإنتاجي على شبكة Flare. يحول النظام XRP إلى أصل يمكن نشره داخل بروتوكولات التمويل اللامركزي المتوافقة مع الإيثريوم. العملية التنظيمية لا تزال في مراحلها الأولى لا يزال طلب صندوق ETF لشبكة Flare في المراحل الأولى من المراجعة من قبل هيئة الأوراق المالية والبورصات الأمريكية. في معظم الحالات، تتطلب الموافقة تقديم S-1 بموجب قانون الأوراق المالية لعام 1933. يتبع ذلك النموذج 8-A وتغيير في القواعد في البورصة، والذي يتم عادة من خلال تقديم 19b-4. لن يبدأ التداول حتى تعلن هيئة الأوراق المالية والبورصات الأمريكية أن صندوق ETF فعال. علاوة على ذلك، لا تزال العوامل المهمة مثل الحفظ والتخزين ومراجع التقييم وآليات الاسترداد غير مؤكدة. ستختلف هذه العوامل اعتمادًا على ما إذا كان صندوق ETF يأخذ FLR بشكل مادي أو يلجأ إلى التعرض الاصطناعي. Teucrium، المعروفة على نطاق واسع بصناديق ETF للسلع، كانت قد أطلقت أول صندوق ETF مضاعف لـ XRP في الولايات المتحدة في وقت سابق. إذا حصل صندوق ETF لشبكة Flare على موافقة تنظيمية، فسيكون خطوة كبيرة في مجال منتجات الاستثمار القائمة على تقنية البلوكتشين التي يتم تنظيمها. سيتم إطلاق صندوق ETF لـ XRP بمضاعفة 2x غدًا في الولايات المتحدة، وهو أول صندوق ETF لـ XRP في السوق. من الغريب جدًا (ربما للمرة الأولى) أن أول صندوق ETF لأصل جديد يكون مضاعفًا. لم تتم الموافقة على XRP الفوري بعد، على الرغم من أن احتمالاتنا مرتفعة للغاية. القصة عبر ⁦⁦@isabelletanlee⁩ pic.twitter.com/Eg4Wq5Y1Qi — Eric Balchunas (@EricBalchunas) 7 أبريل 2025 ارتفاع إجمالي القيمة المغلقة لـ Flare مع تحول حاملي XRP إلى التمويل اللامركزي تشير بيانات على السلسلة إلى زيادة حادة في إجمالي القيمة المغلقة (TVL) لـ Flare. ارتفعت TVL بنسبة 38% خلال شهر وبضعة أيام. جزء كبير من هذه الزيادة يرجع إلى تحرك حاملي XRP الذين يرسلون أموالهم إلى Flare فقط للمشاركة في تطبيقات التمويل اللامركزي. وفقًا لبيانات Messari، كان هناك طلب هائل على FXRP منذ الإطلاق. تم ملء حد الإصدار الأول البالغ 5 ملايين بسرعة إلى السعة القصوى. تم الوصول أيضًا إلى حد ثانٍ قدره 15 مليونًا في غضون ساعات، مما يشير بوضوح إلى اتجاه قوي نحو اعتماد المستخدم. بالإضافة إلى ذلك، يتزايد النشاط حول FXRP، لكن المستخدمين يبدو أنهم أكثر اهتمامًا بالحصول على أرباحهم في العملات المستقرة ومشتقات XRP. كان هناك تدفق كبير للأموال إلى نظام XRPFi البيئي. ومع ذلك، لم يتسبب هذا الطلب في ارتفاع ملحوظ في نشاط السوق المحيط بـ FLR. في الوقت نفسه، يتم تداول رمز FLR حول 0.01606 دولار، بانخفاض قدره 0.30% خلال الـ 24 ساعة الماضية. انخفض الرمز المميز أيضًا بنسبة 6% و 35% على الرسوم البيانية الأسبوعية والشهرية، على التوالي. انخفضت قيمته السوقية إلى 1.23 مليار دولار، بينما ارتفع حجم التداول بنسبة 50% إلى 9.8 مليون دولار. منصة eToro أفضل بورصة تشفير أكثر من 90 عملة مشفرة للتداول تنظمها كيانات من الدرجة الأولى تطبيق تداول سهل الاستخدام أكثر من 30 مليون مستخدم 9.9 زيارة eToro eToro هي منصة استثمار متعددة الأصول. قد ترتفع قيمة استثماراتك أو تنخفض. رأس مالك معرض للخطر. لا تستثمر ما لم تكن مستعدًا لخسارة كل الأموال التي تستثمرها. هذا استثمار عالي المخاطر، ولا ينبغي أن تتوقع الحماية إذا حدث خطأ ما.
مشاركة
Coinstats2025/11/02 20:41
إيران تعد خططاً جديدة للتصدي لتعدين العملات الرقمية غير القانوني

إيران تعد خططاً جديدة للتصدي لتعدين العملات الرقمية غير القانوني

إيران على وشك البدء في جولة جديدة من الحملات ضد عمليات التعدين غير القانونية في البلاد. تواجه البلاد حاليًا أزمة تعدين عملات رقمية غير قانونية واسعة النطاق، حيث تشير السلطات إلى أن أكثر من 95% من أجهزة التعدين النشطة البالغ عددها 427,000 جهاز في البلاد تعمل بدون تراخيص وتصاريح قياسية. يأتي هذا التطور وسط [...]
مشاركة
Cryptopolitan2025/11/02 21:10