“最新版本含远程控制木马,请按指定步骤清除”——这则看似善意的安全警告,实则来自一名刚刚攻破游戏官方Discord的黑客。
独立潜行游戏《Meccha Chameleon》在最近这个周末过得相当糟心。这款曾被玩家戏称为“吃你‘画’心”的爆款捉迷藏游戏,遭遇了一次组合拳式的安全危机:先是创意工坊用户自制地图被发现植入恶意软件,随后官方Discord服务器遭到入侵。开发者Lemorion_1224在Steam页面连续发布多条更新,试图将玩家从混乱的信息中捞出来。
最初的警报由独立安全研究员Feint拉响。他在上周四于Medium发布了一篇详细的技术拆解,起因是一位朋友反馈,在下载某张创意工坊地图时,“短暂看到了一个命令提示符窗口一闪而过”。Feint对名为Laser Tag Neon的地图文件进行分析后,发现其中嵌入了“疑似木马释放器”的恶意程序。该地图在问题曝光后很快从工坊页面被移除,但Feint随后向《国际网络文摘》透露,另一张名为Chroma Grid Arena的带毒地图几乎无缝接棒——尽管这张地图目前也已消失不见。
如果说恶意地图本身已经够让人头疼,那么接下来的连锁反应则彻底将事态推向了另一个维度。就在同一天,《Meccha Chameleon》的官方Discord服务器遭到攻击。开发者在后续公告中复盘了这场连环劫难的全过程:一名系统工程师在调查并为恶意地图问题打补丁时,其个人电脑被植入恶意软件。黑客借此绕过了工程师的Discord双重身份验证,夺取了服务器管理权限,随后将所有官方工作人员踢出了服务器。更令人玩味的是,这位入侵者开始在频道内散播消息,声称“游戏最新更新含有RAT(远程访问木马),玩家必须执行特定操作才能修复”。对此,Lemorion_1224在声明中给出了斩钉截铁的定性:“这些说法百分之百是假的。”
开发者进一步澄清,被攻破的仅是“一位管理员的账号”,而非游戏本身更新管道遭到污染。周六,《Meccha Chameleon》推送了3.1.0版本补丁,修复了允许地图脚本执行恶意代码的漏洞。据最早揭露问题的安全研究员Feint确认,此前被标记的带毒工坊地图均已下架。他在Medium报告的页首给出了一份自查清单,帮助玩家判断电脑是否已被感染,并附上了一套下载创意工坊内容前的通用安全守则。不过,对于那些在更新到3.1.0版本之前就启动过相关地图的玩家而言,目前最稳妥的做法依然是:立刻进行一次全盘病毒扫描。
热门跟贴