[이미지 = gettyimagesbank]
배경 : 고도는 대단히 유연한 것으로 유명한 게임 엔진이다. 또한 지디스크립트(GDScript)라는 스크립팅 언어를 지원하기도 하는데, 공격자들은 바로 이 유연성과 스크립팅 기능을 통해 보안 기능을 회피하고 임의 코드를 실행시킬 수 있게 된다. 이 과정에서 공격자들은 악성 스크립트를 .pck 파일 내에 포함시키는데, 컴퓨터는 이 파일을 게임 자원 패키지로 인식한다.
말말말 : “고도는 오픈소스이면서도 대단한 유연성을 자랑하고 있어 게임 개발자 커뮤니티에서는 꽤나 각광 받고 있는 도구입니다. 이런 인기 높은 도구를 악용하는 것은 공격자들의 오랜 습성입니다.” -체크포인트-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>