Meccha Chameleon sotto attacco: alcune mappe dello Steam Workshop contenevano malware
L'attacco sfruttava alcune mappe del Workshop per installare malware sui PC dei giocatori. Il gioco è ora sicuro, ma i problemi non finiscono qua.
Il successo di Meccha Chameleon, uno dei fenomeni indie degli ultimi mesi, è stato frenato da un grave incidente di sicurezza. Alcune mappe create dalla community e condivise tramite Steam Workshop contenevano infatti un malware in grado di compromettere i PC dei giocatori, sfruttando una vulnerabilità del gioco per eseguire dei virus all’avvio della partita.
A scoprire l’attacco è stato il ricercatore indipendente Feint, secondo cui alcune mappe della community, tra cui Laser Tag Neon, eseguivano di nascosto uno script che installava un Remote Access Trojan (RAT). Questo malware consentiva agli hacker di prendere il controllo remoto del computer della vittima. Il ricercatore ha invitato gli utenti coinvolti a eseguire immediatamente una scansione antivirus.

Dopo la rimozione di Laser Tag Neon, sono però comparse altre mappe infette, come Chroma Grid Arena. Gli sviluppatori hanno quindi risolto il problema pubblicando la versione 3.1.0 di Meccha Chameleon, correggendo la vulnerabilità sfruttata dagli hacker. Mentre lavoravano per correggerla, tuttavia, anche il PC di uno degli sviluppatori è stato compromesso dal malware.
L’attacco ha permesso ai responsabili di impossessarsi temporaneamente del server Discord ufficiale di Meccha Chameleon, che conta oltre 100.000 membri. Dopo aver ripreso il controllo del server con il supporto di Discord, il team ha bannato gli account degli hacker e pubblicato l’aggiornamento 3.3.1, che rafforza ulteriormente le misure di sicurezza.
Non è ancora chiaro quanti giocatori siano stati colpiti dal malware, ma gli sviluppatori hanno confermato che il problema riguardava esclusivamente alcune mappe dello Steam Workshop ed è stato risolto. Chiunque abbia scaricato contenuti della community nelle ultime settimane è comunque invitato a controllare il proprio sistema e a prestare attenzione a eventuali file o collegamenti sospetti.