Meccha Chameleon zasáhl malware ve workshopových mapách, hackeři ovládli i oficiální Discord
Populární hra Meccha Chameleon má za sebou nepříjemný týden. Nejprve se ukázalo, že hráči si přes Steam Workshop mohli stáhnout upravené mapy obsahující škodlivý kód, a krátce nato útočníci převzali kontrolu nad oficiálním Discord serverem hry. Vývojáři už mezitím vydali opravu, přesto se vyplatí zpozornět, pokud jste v posledních dnech hráli na komunitních mapách.
Chyba v komunitních mapách umožnila spuštění malwaru
Celý problém odhalil uživatel vystupující pod přezdívkou Feint, kterému si kamarádi postěžovali, že se jim během stahování vlastní mapy ze Steamu na okamžik objevilo okno příkazového řádku. Podrobnější rozbor ukázal, že na první pohled běžná mapa ve skutečnosti fungovala jako takzvaný malware dropper – tedy jako nosič, který do počítače propašuje další škodlivý software. Znepokojivé je, že soubor prošel standardní kontrolou workshopu bez povšimnutí.
Konkrétně šlo o mapu s názvem Laser Tag Neon. Poté, co byla stažena, se na jejím místě objevila další položka pojmenovaná Chroma Grid Arena. Problém tedy nebyl ojedinělý a týkal se více nahraných map.
Vývojáři vydali aktualizaci 3.1.0
Studio Haganeiro potvrdilo existenci zranitelnosti a oznámilo, že ji odstranila aktualizace verze 3.1.0. Podle vyjádření vývojářů je po instalaci opravy vše v pořádku a škodlivý kód u dotčených map byl deaktivován jak před vydáním záplaty, tak po ní. Uživatelům, kteří v posledních dnech hráli na vlastních mapách, se přesto doporučuje spustit kontrolu antivirem – oprava sice zabrání dalšímu šíření, ale neodstraní to, co se do počítače stihlo dostat dřív.
Hacknutý Discord s téměř 100 tisíci členy
Druhý incident zasáhl oficiální Discord komunitu hry, která má bezmála sto tisíc uživatelů. Útočník zde změnil oprávnění serveru a zabanoval všechny členy týmu. Podle vyjádření vývojáře vystupujícího jako lemorion_1224 k tomu došlo proto, že se malwarem nakazil počítač jednoho ze systémových inženýrů, který právě pracoval na opravě zmíněné zranitelnosti. Útočník díky tomu dokázal obejít i dvoufaktorové ověření.
Postižené zařízení bylo záložním strojem a bylo kompletně vymazáno, takže nemůže sloužit k úpravám herních souborů. Tvůrci kontaktovali podporu Discordu a čekají na její reakci. Pokud se server nepodaří obnovit, založí nový. Do té doby platí jasné doporučení: neklikat na žádné podezřelé odkazy, které se na kompromitovaném serveru objeví.
Co si z toho odnést
Případ je další připomínkou toho, že uživatelský obsah ze Steam Workshopu není automaticky bezpečný, i když projde schvalovacím procesem. Podobné útoky se v poslední době objevují napříč platformami a cílem bývají hlavně přihlašovací údaje a herní účty. Základní obranou zůstává aktuální hra, pravidelná kontrola systému a opatrnost u odkazů z komunitních kanálů.
FAQ
Jak poznám, že jsem si stáhl nakaženou mapu?
Typickým příznakem bylo krátké bliknutí okna příkazového řádku během stahování mapy ze Steamu. Pokud jste něco podobného zaznamenali, spusťte kompletní kontrolu antivirem.
Je hra po aktualizaci bezpečná?
Vývojáři potvrdili, že aktualizace 3.1.0 zranitelnost odstranila a škodlivý kód u dotčených map deaktivovala. Oprava ale neřeší případnou infekci, která do počítače pronikla dříve.
Proč byl hacknutý oficiální Discord hry?
Útočník se dostal k účtu systémového inženýra, jehož počítač byl napaden malwarem, a obešel dvoufaktorové ověření. Následně změnil oprávnění serveru a zabanoval celý tým.