В Meccha Chameleon через Steam Workshop распространяли вредоносное ПО, а официальный Discord взломали

Игрокам, скачивавшим модификации в последние дни, советуют проверить компьютер антивирусом.

В Meccha Chameleon через Steam Workshop распространяли вредоносное ПО, а официальный Discord взломали

Разработчики Meccha Chameleon выпустили обновление 3.1.0, которое устраняет уязвимость, позволявшую внедрять вредоносное ПО в пользовательские карты из Steam Workshop.

Проблему обнаружил пользователь под ником Feint. Он обратил внимание, что при загрузке одной из карт через Steam на экране на мгновение появлялась командная строка. Анализ показал, что карта Laser Tag Neon содержала загрузчик вредоносного ПО. Позже её заменили на другую карту — Chroma Grid Arena.

Авторы игры подтвердили существование уязвимости и заявили, что после выхода патча она полностью устранена. Кроме того, вредоносный код на затронутых картах был деактивирован, поэтому после установки обновления угрозы больше нет.

Инцидент также затронул команду разработчиков. Во время устранения проблемы был заражён резервный компьютер одного из системных инженеров, после чего злоумышленники получили доступ к официальному Discord-серверу Meccha Chameleon.

По словам разработчиков, хакер сумел обойти двухфакторную аутентификацию, изменил права доступа и заблокировал аккаунты сотрудников. Сейчас команда пытается вернуть сервер через поддержку Discord, а игроков просят не переходить по подозрительным ссылкам, которые могут появляться на скомпрометированном сервере.

24
3
1
1