Feltört Discord és kártevős pályák veszélyeztetik a Meccha Chameleon játékosait

Meccha-Chameleon

Nem várt biztonsági incidens zavarta meg a rendkívül népszerű Meccha Chameleon közösségét, miután fertőzött egyedi pályák bukkantak fel a Steam Workshop felületén. A játékosok által készített modok közé rejtett káros kódok automatikusan lefutottak a pályák betöltésekor, miközben a fejlesztők hivatalos Discord-szerverét is átvették a támadók. A stúdió gyorsan reagált, és már kiadta a szükséges védelmi javításokat, ám a közösségi csatornákon továbbra is érdemes az óvatosság.

A támadás hátterében a Steam Workshopba feltöltött, egyedi rajongói pályák állnak, amelyeket a játékosok a lobbikba való belépéskor automatikusan letöltenek. Egy biztonsági kutató nemrég kiszúrta, hogy az egyik egyedi térkép metaadataiba egy rejtett modult ágyaztak be. A pálya elindításakor ez a parancssor automatikusan lefutott a háttérben, és egy káros batch fájlt helyezett el a felhasználó Dokumentumok mappájában, amely PowerShell segítségével próbált további kártevőket letölteni a számítógépre.

A fejlesztő gépe is áldozatul esett az elemzés során

A fertőzött Workshop-pályák kivizsgálása közben a fejlesztőcsapat egyik rendszermérnökének számítógépe is megfertőződött. A támadóknak sikerült kijátszaniuk a mérnök Discord-fiókjához tartozó kétfázisú azonosítást (2FA), majd átvették az ellenőrzést a Meccha Chameleon hivatalos Discord-szervere felett. A behatolók kitiltották a stúdió munkatársait a szerverről, és hamis biztonsági figyelmeztetéseket kezdtek közzétenni, hogy félrevezessék a közösséget.

A stúdió hivatalos közleményben tisztázta a helyzetet: maga a Meccha Chameleon alapprogramja és a hivatalos frissítések 100%-ban biztonságosak, vírustól mentesek. A mérnök fertőzött gépe egy elkülönített tesztszámítógép volt, amelyről fizikailag sem lehetett hozzáférni a játék forráskódjához vagy a kiadói rendszerhez. A kompromittálódott számítógépet azóta teljesen formázták és újratelepítették.

Így védekezhetsz a fertőzött pályák ellen

A fejlesztők azonnal foltozták a játék sérülékenységét, így a frissített kliens már blokkolja a hasonló típusú kódinjekciókat. A játékosoknak ennek ellenére érdemes körültekintően eljárniuk, ha a közelmúltban ismeretlen eredetű, egyedi pályákat töltöttek le a Steam Workshopból. A gyanús modok törlése és egy teljes vírusellenőrzés futtatása erősen ajánlott a PC-n.

Érintett terület Biztonsági kockázat Javasolt teendő
Meccha Chameleon alapprogram Nincs (100% biztonságos) A legfrissebb javítás telepítése
Steam Workshop (egyedi pályák) Káros kódinjekció gyanús modokban Ismeretlen, értékelés nélküli pályák kerülése
Hivatalos Discord-szerver Feltört adminfiók, átvett szerver Kattintások kerülése az ottani linkekre

Mivel a feltört Discord-szerver felett a fejlesztők még nem nyerték vissza a teljes ellenőrzést, a játékosokat arra kérik, hogy ne kattintsanak az ott megosztott hivatkozásokra, és hagyják figyelmen kívül az ott megjelenő bejelentéseket. A stúdió a hivatalos Steam-fórumokon és más ellenőrzött csatornákon keresztül ad tájékoztatást a helyreállítási folyamat állásáról.