Hacker haben das Stargazers Ghost Network, einen Malware-Verteiler-Service, benutzt, um zwischen Juni und November 2024 17.000 Systeme, auf denen der Spiele-Entwicklungs-Engine Godot installiert war, mit Schadsoftware zu infizieren. Check Point, die die Angriffe entdeckten unter anderem vier Angriffswellen zwischen September und Oktober 2024.
Das Stargazers Ghost Network verbreitete GodLoader, die verantwortliche Malware, über legitim anmutende GitHub-Repositories. Hierfür nutzten sie das von Godot ausführbare .pck-Dateiformat, woraufhin die Schadsoftware unter anderem die C:\-Partition von der Windows Defender-Durchsuchung ausschloss, um sich zu tarnen.
Einer der Maintainer des Godot Engine betonte in einer Mitteilung, dass diese Schwachstelle nicht allein Godot beträfe. Vielmehr sei es in vielen Programmiersprachen möglich, auf diese Weise Malware zu verbreiten.