Nem várt biztonsági incidens zavarta meg a rendkívül népszerű Meccha Chameleon közösségét, miután fertőzött egyedi pályák bukkantak fel a Steam Workshop felületén. A játékosok által készített modok közé rejtett káros kódok automatikusan lefutottak a pályák betöltésekor, miközben a fejlesztők hivatalos Discord-szerverét is átvették a támadók. A stúdió gyorsan reagált, és már kiadta a szükséges védelmi javításokat, ám a közösségi csatornákon továbbra is érdemes az óvatosság.
A támadás hátterében a Steam Workshopba feltöltött, egyedi rajongói pályák állnak, amelyeket a játékosok a lobbikba való belépéskor automatikusan letöltenek. Egy biztonsági kutató nemrég kiszúrta, hogy az egyik egyedi térkép metaadataiba egy rejtett modult ágyaztak be. A pálya elindításakor ez a parancssor automatikusan lefutott a háttérben, és egy káros batch fájlt helyezett el a felhasználó Dokumentumok mappájában, amely PowerShell segítségével próbált további kártevőket letölteni a számítógépre.
A fejlesztő gépe is áldozatul esett az elemzés során
A fertőzött Workshop-pályák kivizsgálása közben a fejlesztőcsapat egyik rendszermérnökének számítógépe is megfertőződött. A támadóknak sikerült kijátszaniuk a mérnök Discord-fiókjához tartozó kétfázisú azonosítást (2FA), majd átvették az ellenőrzést a Meccha Chameleon hivatalos Discord-szervere felett. A behatolók kitiltották a stúdió munkatársait a szerverről, és hamis biztonsági figyelmeztetéseket kezdtek közzétenni, hogy félrevezessék a közösséget.
A stúdió hivatalos közleményben tisztázta a helyzetet: maga a Meccha Chameleon alapprogramja és a hivatalos frissítések 100%-ban biztonságosak, vírustól mentesek. A mérnök fertőzött gépe egy elkülönített tesztszámítógép volt, amelyről fizikailag sem lehetett hozzáférni a játék forráskódjához vagy a kiadói rendszerhez. A kompromittálódott számítógépet azóta teljesen formázták és újratelepítették.
Így védekezhetsz a fertőzött pályák ellen
A fejlesztők azonnal foltozták a játék sérülékenységét, így a frissített kliens már blokkolja a hasonló típusú kódinjekciókat. A játékosoknak ennek ellenére érdemes körültekintően eljárniuk, ha a közelmúltban ismeretlen eredetű, egyedi pályákat töltöttek le a Steam Workshopból. A gyanús modok törlése és egy teljes vírusellenőrzés futtatása erősen ajánlott a PC-n.
| Érintett terület | Biztonsági kockázat | Javasolt teendő |
|---|---|---|
| Meccha Chameleon alapprogram | Nincs (100% biztonságos) | A legfrissebb javítás telepítése |
| Steam Workshop (egyedi pályák) | Káros kódinjekció gyanús modokban | Ismeretlen, értékelés nélküli pályák kerülése |
| Hivatalos Discord-szerver | Feltört adminfiók, átvett szerver | Kattintások kerülése az ottani linkekre |
Mivel a feltört Discord-szerver felett a fejlesztők még nem nyerték vissza a teljes ellenőrzést, a játékosokat arra kérik, hogy ne kattintsanak az ott megosztott hivatkozásokra, és hagyják figyelmen kívül az ott megjelenő bejelentéseket. A stúdió a hivatalos Steam-fórumokon és más ellenőrzött csatornákon keresztül ad tájékoztatást a helyreállítási folyamat állásáról.