Хакери атакували найпопулярніший інді-хіт року: Steam пропустив шкідливий код
Discord-сервер розробників також постраждав
Meccha Chameleon став мішенню для хакерів: гравці отримували шкідливі скрипти через Steam Workshop, а самі розробники гри втратили контроль над власним Discord-сервером.
Про це пише РБК-Україна з посиланням на Kotaku.
Шкідливий код у Steam WorkshopПроблема набула розголосу після розслідування незалежного дослідника з кібербезпеки, відомого під ніком Feint.
Фахівець виявив, що кастомна карта під назвою Laser Tag Neon, попри успішне проходження модерації у майстерні Steam, під час запуску на мить відкривала командний рядок Windows і запускала завантаження шкідливого скрипту на комп'ютери гравців.
Після оприлюднення звіту карту Laser Tag Neon оперативно видалили, проте зловмисники одразу почали завантажувати інші модифіковані карти з аналогічним шкідливим кодом.
Розробники гри зі студії lemorion_1224 відреагували на проблему та випустили оновлення v3.1.0, яке закрило уразливість у системі завантаження модифікацій.
Усім гравцям, які запускали фанатські карти до виходу патча, наполегливо рекомендують провести повну перевірку системи антивірусом.
Злам Discord-сервера та інфікування ПК розробникаSteam is hosting malware again, this time in a custom map for the game MECCHA CHAMELEON Loading the map quietly writes a Windows command file into the player's Documents folder, which then opens PowerShell in an invisible window and tries to download a second script from a… pic.twitter.com/96oK7T8Xxx
— International Cyber Digest (@IntCyberDigest) July 25, 2026
Виправлення безпекової прогалини не врятувало розробників гри від наступного удару. Відразу після виходу оновлення на офіційній сторінці Meccha Chameleon у Steam з'явилося повідомлення про те, що розробники втратили контроль над своїм офіційним Discord-сервером.
"Сама гра не постраждала. Наразі офіційний Discord-сервер MECCHA CHAMELEON зламано, і ми повністю позбавлені можливості вжити будь-яких заходів зі свого боку. Ми вже зв'язалися з підтримкою Discord і чекаємо на відповідь. Якщо сервер не вдасться відновити, ми створимо новий", - йдеться у заяві студії.
Читайте більше: Культова Metal Gear Solid стала безкоштовною: що стоїть за рішенням SteamЯк згодом пояснили розробники у своєму пості на платформі X, під час ліквідації уразливості шкідливим ПЗ інфікувався комп'ютер одного із системних інженерів студії.
Зловмисники змогли обійти двофакторну автентифікацію (2FA), змінили права доступу на сервері та заблокували усіх офіційних співробітників. Наслідок - наразі неможливо повернути контроль над спільнотою.
Ще більше цікавого:
- Геймери масово переплачують за ігри: GTA 6 підтвердила новий тренд
- GTA 6 може залишитися без 60 FPS на релізі: експерт пояснив чому