Популярная инди-игра Meccha Chameleon подверглась кибератаке

Инди-проект Meccha Chameleon стал жертвой масштабной кибератаки. Злоумышленники распространяли вредоносные скрипты через платформу Steam Workshop, заражая компьютеры игроков. Параллельно была скомпрометирована и коммуникационная площадка сообщества разработчиков.
Вредоносный код в модификациях Steam
Независимый эксперт по кибербезопасности Feint выявил опасную уязвимость в пользовательской карте Laser Tag Neon. Несмотря на прохождение проверки модерации, при загрузке модификация запускала скрытую командную строку Windows и инициировала загрузку вредоносного скрипта на машины геймеров.
После публичного разоблачения карта была оперативно удалена из мастерской. Однако киберпреступники незамедлительно начали выкладывать другие заражённые модификации с идентичным вредоносным кодом.
Студия lemorion_1224 быстро отреагировала выпуском патча версии 3.1.0, закрывшего уязвимость в системе загрузки расширений. Все пользователи, запускавшие фанатские карты до обновления, должны провести полную диагностику своих систем с помощью антивирусного ПО.
Компрометация Discord-сервера разработчиков
Устранение технической уязвимости не защитило разработчиков от дальнейших атак. Вскоре после выхода патча на странице игры в Steam появилось заявление о потере контроля над официальным Discord-сообществом проекта.
По словам студии, сама игра осталась невредимой, однако сервер полностью скомпрометирован, и разработчики не могут предпринять какие-либо действия для его восстановления. Команда обратилась в поддержку Discord и ожидает ответа, готовясь в крайнем случае создать новый канал для общения с сообществом.
Разработчики позже уточнили в социальных сетях, что при устранении первой уязвимости один из системных инженеров получил заражение на свой компьютер. Преступники обошли двухфакторную аутентификацию, переназначили права доступа на сервере и заблокировали всех официальных представителей студии. В настоящий момент вернуть контроль над сообществом невозможно.