Il successo indipendente Meccha Chameleon non è estraneo al caos. È colorato. È traballante. È divertente. Ma ultimamente è anche pericoloso.
Ai giocatori viene detto di aggiornare immediatamente. Ancora più importante, devono stare lontani dal server Discord originale del gioco. Perché? Perché quel luogo di ritrovo digitale ora è una scena del crimine. Le mappe di Malicious Steam Workshop sono passate inosservate, trasformando il gioco casuale in un incubo per la sicurezza informatica.
Come è successo? Non è stato un attacco con la forza bruta. Era più subdolo.
La trappola “Laser Tag Neon”.
Il ricercatore indipendente Feint ha notato per primo qualcosa di strano. I giocatori hanno segnalato finestre nere che lampeggiavano sui loro schermi durante il caricamento della mappa. Strano non è una parola che vuoi vedere quando giochi. Feint ha scavato più a fondo, facendo risalire il problema tecnico a una specifica mappa scaricabile: “Laser Tag Neon”.
Sembrava innocuo. È stato come un gioco. Ma nel momento in cui si è caricato, ha eseguito il codice. Un file nascosto si è installato sul PC. Silenzioso. Invisibile.
“Il semplice download di una mappa dannosa non era sufficiente per essere infettati; i giocatori dovevano effettivamente caricare e giocare sulla mappa.”
Ma non era la fine. È arrivato il primo file. Si è connesso a Internet, eliminando un secondo malware molto più sinistro. Questo seguito non si è limitato a nascondersi. Ha fornito agli aggressori un accesso remoto continuo. Immagina di giocare mentre qualcun altro controlla la tua tastiera, guarda il tuo schermo e tiene in ostaggio i tuoi dati.
Secondo quanto riferito, un’altra mappa, “Chroma Grid Arena”, ha sostituito l’originale dopo che è stata rimossa. Stesso trucco. Pelle diversa.
Quando gli sviluppatori vengono hackerati
Lo studio ha risposto rapidamente. Il co-sviluppatore Haganeiro ha lanciato l’aggiornamento 3.1.0. La correzione ha disabilitato il codice dannoso sulle mappe infette, proteggendo gli utenti anche se non avevano ancora effettuato l’aggiornamento.
Ma gli hacker erano già dentro le mura.
Vittima dell’attacco è stato un ingegnere di sistema incaricato di indagare sul malware. Il loro computer di backup era infetto. Il compromesso si diffuse. All’improvviso, gli hacker hanno utilizzato quella macchina compromessa per prendere il controllo dell’account Discord dell’ingegnere.
Secondo lo sviluppatore LEMORION, le cose sono diventate brutte in fretta. Le autorizzazioni del server sono state modificate. I membri del personale sono stati banditi. Il server ufficiale, che conta circa 100.000 membri, è stato escluso dalla propria comunità.
Gli hacker hanno infettato la build del gioco vero e proprio? Secondo i rapporti, il dispositivo compromesso non aveva accesso al codice sorgente, ai file di gioco o agli account degli sviluppatori di Meccha Chameleon. Le affermazioni secondo cui la build principale era contaminata sono state contestate. L’obiettivo era chiaro: caos, non furto di codice.
Dove vanno i giocatori adesso?
Lo studio non sta aspettando un miracolo. Hanno creato un server comunitario sostitutivo mentre il supporto Discord esamina la situazione. È una soluzione temporanea. Una benda sul foro di un proiettile.
Per i giocatori, il consiglio è semplice. Aggiorna il tuo gioco. Controlla la patch 3.1.0 o successiva. E se stai ancora indugiando su quel vecchio server Discord, esci.
Il gioco rimane divertente. I meccanici reggono. Ma l’ecosistema che lo circonda? Questo è compromesso.
Puoi davvero fidarti di un server che consente agli aggressori di entrare attraverso il caricamento di una mappa? Probabilmente no.
Lo studio sta lavorando. Il supporto è impegnato. Ma l’ombra resta. Stai al gioco, certo. Ma forse stai solo un po’ più attento a dove esci.
































