Descargó un mapa y recibió un virus de regalo: el Steam Workshop decepciona a los fans de Meccha Chameleon

Descargó un mapa y recibió un virus de regalo: el Steam Workshop decepciona a los fans de Meccha Chameleon

Un intruso toma el control del servidor oficial de Discord de un juego con casi 100.000 miembros.

image

Los usuarios de Meccha Chameleon pudieron recibir programa malicioso junto con mapas personalizados del taller de Steam, y el intento de corregir la vulnerabilidad provocó que un atacante tomara el control del servidor oficial del juego en Discord, con casi 100.000 participantes.

El problema fue detectado por un usuario llamado Feint después de que varios conocidos se quejaran. Al cargar un mapa personalizado en sus ordenadores, por un breve momento aparecía una ventana de la línea de comandos. La verificación mostró que el mapa Laser Tag Neon contenía un cargador de programa malicioso, aunque antes había pasado la comprobación en el taller de Steam.

Más tarde, en lugar de Laser Tag Neon apareció otro mapa llamado Chroma Grid Arena. No se sabe cuántos jugadores llegaron a descargar los materiales infectados ni qué acciones realizó exactamente el programa malicioso. Se recomienda a los usuarios que instalaron mapas de terceros recientemente que revisen sus ordenadores con un software de seguridad.

El desarrollador de Meccha Chameleon, conocido como Haganeiro, informó que la vulnerabilidad se solucionó en la actualización 3.1.0. Según él, una vez que los usuarios instalen la nueva versión, los mapas personalizados ya no podrán aprovechar el método de infección detectado, y el código malicioso en los materiales afectados se desactivó tanto para la versión actualizada como para la versión anterior del juego.

Los problemas del equipo no terminaron ahí. Mientras los desarrolladores corregían la vulnerabilidad, el programa malicioso llegó al equipo de respaldo de un ingeniero de sistemas. El atacante eludió la protección de dos factores de su cuenta de Discord, cambió los permisos en el servidor oficial y bloqueó a todo el personal.

Los desarrolladores ya se han puesto en contacto con el soporte de Discord y esperan una respuesta. Si no es posible recuperar el servidor, el equipo creará uno nuevo. El equipo infectado fue limpiado por completo; además, el dispositivo no tenía acceso a los archivos del juego para poder modificarlos.

Hasta que los desarrolladores recuperen el control, piden a los jugadores que no sigan enlaces sospechosos publicados en el servidor de Discord comprometido. El riesgo persiste incluso después de que se haya corregido el juego, ya que el atacante aún puede usar a la audiencia de casi cien mil miembros del servidor para distribuir nuevos materiales maliciosos.