Самая популярная инди-игра в Steam подозревается в распространении вредоносного ПО.
Самое важное, что вам нужно знать
- Исследователи обнаружили, что карта «Laser Tag Neon» в Steam использовала логику Unreal Engine 5 для создания пакетного файла и скрытого запуска PowerShell в попытке загрузить дополнительное вредоносное ПО.
- Этот инцидент показывает, что популярные игры, основанные на контенте, создаваемом сообществом, такие как Meccha Chameleon, разошедшийся тиражом в 15 миллионов копий, являются привлекательными целями для злоумышленников, поскольку вредоносный контент может загружаться автоматически.
- Чтобы защитить себя, используйте контент от проверенных разработчиков, проверяйте отзывы сообщества, обновляйте антивирусное программное обеспечение и регулярно обновляйте Steam и свои игры.
Одна из самых успешных историй Steam 2026 года внезапно оказалась в центре кризиса безопасности. Исследователь безопасности обнаружил, что карта Meccha Chameleon Workshop, созданная сообществом, содержала код, предназначенный для записи файлов вне игры и запуска скрытого процесса PowerShell, который пытался загрузить дополнительную полезную нагрузку с внешнего сервера.

Как пользовательская карта превратилась в вредоносное ПО?
Расследование, опубликованное исследователем безопасности Feint , началось после того, как игроки заметили кратковременное появление окна командной строки на своих экранах во время загрузки Steam пользовательской карты из Workshop под названием Laser Tag Neon. При более тщательном изучении исследователь обнаружил, что карта не скрывала исполняемый файл в традиционном смысле. Вместо этого она использовала логику Unreal Engine 5 Blueprint для записи пакетного файла в папку «Документы» пользователя, после чего запускала скрытый процесс PowerShell.

Согласно результатам обратного проектирования, скрипт затем попытался загрузить и выполнить пакетный файл со второго этапа с предварительно запрограммированного внешнего сервера. Однако во время тестирования загрузка завершилась ошибкой 404, что означает, что окончательный полезный груз так и не был восстановлен, и его предполагаемое назначение остается неизвестным. Тем не менее, само поведение — запись исполняемых файлов вне каталога игры и вызов PowerShell — крайне необычно для карты из Мастерской и убедительно свидетельствует о злонамеренных намерениях.
Исследователи прекратили идентификацию последнего семейства вредоносных программ, поскольку полезная нагрузка со второго этапа была недоступна во время анализа. Однако они пришли к выводу, что компонент Workshop следует рассматривать как вредоносный на основании нескольких признаков, включая скрытую логику выполнения, замаскированное происхождение из Blueprint и попытки получить внешний код.
Почему это важно?
Meccha Chameleon — это не просто очередная инди-игра . С момента выхода в прошлом месяце эта популярная многопользовательская игра разошлась тиражом около 15 миллионов копий, и аналитики отрасли недавно сообщили, что она принесла второй по величине доход среди игр для ПК в этом месяце, уступив только Fortnite. Такая огромная аудитория делает её привлекательной целью для злоумышленников, стремящихся использовать в своих целях контент, созданный сообществом.

В отличие от традиционной ручной установки модов, контент из Мастерской часто загружается автоматически при подключении к многопользовательским сессиям или подписке на карты, созданные сообществом. В данном случае вредоносное поведение было внедрено в, казалось бы, совершенно нормальный компонент Unreal Engine, что затрудняло его обнаружение при быстром сканировании.
Хотя уязвимость в системе безопасности была устранена, а вредоносная карта из мастерской удалена, этот инцидент служит напоминанием о необходимости проявлять осторожность при работе с контентом, созданным сообществом. Игрокам следует использовать карты и моды от проверенных разработчиков, проверять рейтинги и отзывы сообщества перед загрузкой, держать антивирусное программное обеспечение включенным и убедиться, что Steam и их игры обновлены до последней версии. Хотя большая часть контента из мастерской совершенно безопасна, этот случай демонстрирует, что одна вредоносная загрузка может незаметно проникнуть внутрь и представлять угрозу безопасности.
Комментарии закрыты.