Meccha Chameleon corrige falha no Steam Workshop após ataque
Desenvolvedores corrigiram vulnerabilidade que permitia a distribuição de malware via mapas personalizados e recuperaram acesso ao Discord oficial.
Pontos principais
- A atualização 3.1.0 eliminou a brecha que permitia a execução de scripts maliciosos através de mapas do Steam Workshop.
- O pesquisador de segurança Feint descobriu que Blueprints ocultos nos mapas baixavam arquivos externos nos computadores das vítimas.
- O servidor oficial do jogo no Discord foi invadido em 25 de julho e recuperado pelos desenvolvedores no dia seguinte.
- Usuários que baixaram mapas afetados devem realizar uma varredura completa com antivírus para garantir a segurança do sistema.
O jogo indie Meccha Chameleon implementou a atualização 3.1.0 para corrigir uma vulnerabilidade crítica no Steam Workshop. A falha permitia que cibercriminosos utilizassem Blueprints ocultos em mapas personalizados para executar scripts maliciosos e infectar os computadores dos jogadores. O incidente foi identificado pelo pesquisador de segurança conhecido como Feint, que alertou sobre a gravidade da exploração. Paralelamente, o servidor oficial do jogo no Discord foi alvo de uma invasão em 25 de julho, sendo utilizado para disseminar informações falsas antes de ser recuperado pelos desenvolvedores no dia seguinte. A equipe do jogo confirmou que o software principal permanece seguro e que o malware foi desativado nos mapas comprometidos. Como medida de precaução, os desenvolvedores orientam que todos os jogadores que baixaram conteúdos personalizados realizem uma varredura completa em seus sistemas para identificar e remover eventuais arquivos maliciosos.
Comentários
Carregando comentários...
