Galerie 2
Virální Meccha Chameleon napadl malware. Útočníci převzali i Discord
i LEMORION
Novinka Virální Meccha Chameleon napadl malware. Útočníci převzali i Discord

Virální Meccha Chameleon napadl malware. Útočníci převzali i Discord

Martin Kuchař

Martin Kuchař

Platformy Windows PC Steam Steam

Meccha Chameleon řeší bezpečnostní incident, který zasáhl komunitní mapy i oficiální Discord. Vývojáři už vydali opravu a zjišťují rozsah škod.

Reklama


  • Škodlivý kód se ukrýval v komunitních mapách 
  • Aktualizace 3.1.0 bezpečnostní zranitelnost opravila 
  • Útočníci následně převzali také oficiální Discord

Meccha Chameleon šířil problém přes Steam Workshop

Meccha Chameleon se po raketovém úspěchu potýká s výrazně méně příjemnou pozorností. Některé komunitní mapy ve Steam Workshopu obsahovaly škodlivý kód, který se mohl spustit po jejich načtení ve hře. Bezpečnostní výzkumník na problém upozornil poté, co hráči zaznamenali krátké otevření příkazové řádky během spuštění jedné z map.

Mezi potvrzeným problematickým obsahem byla například mapa Laser Tag Neon. Později se objevila také Chroma Grid Arena. Samotné přihlášení k odběru mapy podle dostupných informací nestačilo. Riziko vznikalo až ve chvíli, kdy ji hráč skutečně spustil. Vývojáři následně odstranili závadný obsah a vydali aktualizaci 3.1.0, která zneužitou zranitelnost opravila.

Útok se nezastavil u samotné hry

Bezpečnostní problém kolem Meccha Chameleon se následně přesunul také mimo samotnou hru. Infikovaný měl být záložní počítač systémového inženýra, přes který útočníci získali přístup k jeho Discord účtu. Následně převzali oficiální server, změnili oprávnění a podle dostupných informací začali odstraňovat členy týmu.

image
i LEMORION

Pro virální hru, která během několika týdnů vybudovala obrovskou komunitu, jde o výrazný zásah do důvěry hráčů. Hrej už dříve psalo o raketovém úspěchu Meccha Chameleon, tentokrát se ale pozornost přesunula od prodejů k bezpečnosti.

Vývojáři už vydali opravu

Aktualizace 3.1.0 podle vývojářů uzavřela zranitelnost, kterou škodlivé mapy využívaly. Hráči, kteří podezřelý obsah spustili před vydáním opravy, by ale měli počítač pro jistotu zkontrolovat bezpečnostním softwarem.

Zatím není jasné, kolika uživatelů se incident skutečně dotkl ani zda budou následovat další bezpečnostní opatření ve Workshopu. Pro Meccha Chameleon je každopádně nepříjemnou připomínkou, že obrovský růst komunity může přitáhnout i pozornost, o kterou žádný vývojář nestojí.


Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Reklama
Reklama
Reklama