Вирус в подарок: как злоумышленник захватил Discord-сервер Meccha Chameleon
В мире видеоигр безопасность пользователей становится все более актуальной темой, и недавний инцидент с игрой Meccha Chameleon наглядно это демонстрирует. Злоумышленник воспользовался уязвимостью в мастерской Steam, чтобы внедрить вредоносное ПО в пользовательские карты, а затем захватил официальный Discord-сервер игры, насчитывающий почти 100,000 участников.
Уязвимость в пользовательских картах
Проблема была обнаружена пользователем под ником Feint, который получил жалобы от знакомых. Они заметили, что при загрузке пользовательской карты на их компьютерах на короткое время появлялось окно командной строки. После проверки выяснилось, что карта под названием Laser Tag Neon содержала загрузчик вредоносной программы, хотя ранее она прошла проверку в мастерской Steam. Позже вместо Laser Tag Neon появилась другая карта — Chroma Grid Arena. Неизвестно, сколько игроков успели загрузить зараженные материалы и какие именно действия выполняло вредоносное ПО.Рекомендации для пользователей
Разработчики игры, представленные под именем Haganeiro, уже выпустили обновление 3.1.0, которое устраняет уязвимость. По словам разработчика, после установки новой версии пользовательские карты больше не смогут использовать найденный способ заражения. Вредоносный код в затронутых материалах был отключен как для обновленной, так и для прежней версии игры. Однако пользователям, которые недавно устанавливали сторонние карты, настоятельно рекомендуется проверить свои компьютеры с помощью антивирусного программного обеспечения.Захват Discord-сервера
Пока разработчики исправляли уязвимость, злоумышленник смог проникнуть на резервный компьютер системного инженера. Он обошел двухфакторную защиту учетной записи Discord, изменил права доступа на официальном сервере и заблокировал всех сотрудников. Разработчики уже обратились в службу поддержки Discord и ждут ответа. Если вернуть сервер не удастся, команда будет вынуждена создать новый.Меры предосторожности
Зараженный компьютер был полностью очищен, и, что важно, устройство не имело доступа к файлам игры, чтобы их изменить. Тем не менее, до тех пор, пока разработчики не восстановят контроль над сервером, они призывают игроков не переходить по подозрительным ссылкам, опубликованным на захваченном сервере Discord. Риск сохраняется даже после исправления игры, поскольку злоумышленник все еще может использовать почти стотысячную аудиторию сервера для распространения новых вредоносных материалов.Заключение
Этот инцидент подчеркивает важность безопасности в онлайн-играх и необходимость внимательного отношения к загружаемым материалам. Игрокам следует быть бдительными и проверять источники, откуда они загружают пользовательские карты и другие материалы, чтобы избежать заражения вредоносными программами.
Источник:
SecurityLab Tech