Игроков MECCHA CHAMELEON призывают удалить игру — вот только этот совет идёт от взломщика, а не от разработчиков

Совет срочно снести MECCHA CHAMELEON с компьютера за сутки разошёлся по обсуждениям, чатам и новостным лентам — и исходит он откуда угодно, кроме студии. Разработчики под ником lemorion_1224 заявили обратное: сама игра чиста, а инцидент свёлся к вредоносным картам в мастерской Steam, одной захваченной админской учётке и угнанному Discord-серверу, от имени которого теперь и раздаются фальшивые предупреждения.

Уязвимость, через которую всё началось, закрыли патчем 3.1.0 ещё 25 июля. Речь при этом идёт не о рядовом инди: кооперативные прятки с рисованием вышли в середине июня и разошлись тиражом больше 15 миллионов копий, став крупнейшим инди-хитом года в Steam.

MECCHA CHAMELEON - обложка игры

Игра MECCHA CHAMELEON Стелс, Вид от первого лица, Вид от третьего лица, Кооператив (co-op), Казуальная игра, Поиск предметов 10 июня 2026 PC Игроки 7.3/10 Все новости MECCHA CHAMELEON

Все предложения от 219 ₽

Началось всё вечером 24 июля, когда исследователь под ником Feint разобрал пользовательскую карту Laser Tag Neon из мастерской. Игроки жаловались, что при загрузке карты на секунду выскакивает окно командной строки, — и не зря. Карта записывала bat-файл в папку «Документы» и запускала скрытый процесс PowerShell, который тянул с удалённого сервера вторую ступень. Что именно должно было прилететь следом, выяснить не удалось: к моменту разбора файл уже не отдавался.

Steam Workshop с картой Laser Tag Neon

Steam Workshop с картой Laser Tag Neon

Отдельная неприятность в том, что карта прошла модерацию мастерской штатно. Вредоносный блюпринт был спрятан в метаданных ассетов Unreal Engine — в служебном файле AssetRegistry.bin, под именем, замаскированным под безобидную систему освещения. На поверхности лежал обычный уровень в лазертаг-декорациях. Laser Tag Neon после публикации отчёта удалили, но Feint почти сразу сообщил, что на её место залили новые заражённые карты.

Патч 3.1.0 вышел на следующий день и, по словам студии, отключает выполнение стороннего кода во всех модных картах — включая те, что были загружены раньше. То есть после обновления даже старые вредоносные карты становятся безобидными. Valve инцидент публично не комментировала.

Пока разработчики разбирали заражённую карту, вредонос добрался до запасной тестовой машины — по утверждению студии, физически изолированной от рабочего контура. Этого хватило: злоумышленник обошёл двухфакторную аутентификацию в Discord у системного инженера, перехватил права на официальном сервере и разом забанил всех сотрудников.

Сама игра не затронута. Официальный сервер MECCHA CHAMELEON в Discord взломан, и мы совершенно не можем ничего сделать со своей стороны. Мы уже обратились в поддержку Discord и ждём ответа. Если вернуть сервер не получится, мы поднимем новый.

— разработчики MECCHA CHAMELEON

Оттуда и пошла дезинформация. Захвативший сервер публикует объявления от лица студии — в том числе утверждает, что разработчики сами встроили в игру бэкдор. Студия просит не верить ничему, что появляется на том сервере, не переходить по ссылкам, не вступать в «новые официальные» серверы и не выполнять никаких инструкций оттуда.

Тем, кто качал пользовательские карты, разумно сделать три вещи: обновить игру до версии 3.1.0, отписаться в мастерской от всего незнакомого и прогнать полную антивирусную проверку. Переустанавливать Windows и сносить игру, вопреки расходящимся советам, никто из причастных не предлагал.

После такой истории вы стали осторожнее с картами и модами из мастерской Steam?

PC Новости MECCHA CHAMELEONНовостиИгровые новостизаявленияSteam

Источник: vgtimes.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев