Meccha Chameleon: Στο στόχαστρο χάκερ μέσω μολυσμένων χαρτών στο Steam Workshop

Meccha Chameleon: Στο στόχαστρο χάκερ μέσω μολυσμένων χαρτών στο Steam Workshop

Το Meccha Chameleon, το εξαιρετικά δημοφιλές βιντεοπαιχνίδι που κατέγραψε 15 εκατομμύρια πωλήσεις μέσα σε μόλις έναν μήνα, βρέθηκε πρόσφατα στο στόχαστρο κυβερνοεπίθεσης. Η παραβίαση πραγματοποιήθηκε μέσω μολυσμένου περιεχομένου που δημιουργήθηκε από χρήστες (UGC) στο Steam Workshop, όπως αποκάλυψε ο ανεξάρτητος ερευνητής ασφαλείας Feint. Παράλληλα με τη διασπορά των μολυσμένων χαρτών, εκδηλώθηκε επίθεση και στον επίσημο διακομιστή Discord του παιχνιδιού, με τα δύο περιστατικά να έχουν πλέον αντιμετωπιστεί πλήρως. Η μέθοδος μόλυνσης με RATs και η τεχνική αποκατάσταση Σύμφωνα με την ανάλυση του Feint στο Medium, εντοπίστηκαν κακόβουλοι μηχανισμοί εγκατάστασης σε ορισμένους προσαρμοσμένους χάρτες της κοινότητας, οι οποίοι ήταν διαθέσιμοι για λήψη από οποιονδήποτε παίκτη. Οι συγκεκριμένοι χάρτες εγκαθιστούσαν κρυφά στα συστήματα των θυμάτων ένα Remote Access Trojan (RAT), παρέχοντας στους επιτιθέμενους μόνιμο απομακρυσμένο έλεγχο των επηρεαζόμενων υπολογιστών. Ο πυρήνας του παιχνιδιού δεν έφερε κάποιο κενό ασφαλείας, καθώς επηρεάστηκαν αποκλειστικά όσοι κατέβασαν το συγκεκριμένο επιβλαβές περιεχόμενο. Οι μολυσμένοι χάρτες αποσύρθηκαν άμεσα από την πλατφόρμα, ενώ ο δημιουργός Lemorion_1224 διέθεσε την ενημέρωση 3.1.0, η οποία ενσωματώνει μια νέα δικλίδα ασφαλείας που εμποδίζει την εκτέλεση μη εξουσιοδοτημένων αρχείων. Παρά την κυκλοφορία του patch, ο Feint συνιστά στους παίκτες να παραμένουν προσεκτικοί κατά τη λήψη περιεχομένου από το Workshop, διασταυρώνοντας πάντα την αξιοπιστία των δημιουργών. Παραβίαση του διακομιστή Discord και αυξημένες απειλές στο Steam Η επίθεση επεκτάθηκε και στην υποδομή επικοινωνίας της ομάδας ανάπτυξης. Κατά τη διάρκεια της διερεύνησης του κακόβουλου χάρτη, ο υπολογιστής ενός μηχανικού συστημάτων μολύνθηκε από το λογισμικό. Αυτό επέτρεψε στον εισβολέα να παρακάμψει την ταυτοποίηση δύο παραγόντων (2FA), να αποσπάσει τα δικαιώματα διαχειριστή και να αποκλείσει ολόκληρο το επίσημο προσωπικό από τον διακομιστή Discord. Το περιστατικό του Meccha Chameleon αναδεικνύει μια ευρύτερη τάση διανομής κακόβουλου λογισμικού μέσω της πλατφόρμας της Valve. Πρόσφατα, ένας 21χρονος συνελήφθη για τη διασπορά μολυσμένων τίτλων σε χιλιάδες χρήστες του Steam, ενώ κατά το παρελθόν έχουν καταγραφεί πολλαπλές περιπτώσεις όπου ολόκληρα παιχνίδια χρησιμοποιήθηκαν ως trojans, καθιστώντας απαραίτητη την αυξημένη επιφυλακτικότητα των χρηστών.