Mapas de Meccha Chameleon na Steam Workshop instalam malware

Foto: Meccha Chameleon - Divulgação

Um alerta envolvendo um dos jogos independentes mais populares do momento colocou a comunidade gamer em estado de atenção. Mapas personalizados disponibilizados na Steam Workshop para Meccha Chameleon foram identificados como vetores de distribuição de malware, levando os próprios desenvolvedores a recomendar cautela ao baixar conteúdos criados pela comunidade. O incidente não está relacionado ao jogo em si, mas sim a arquivos enviados por usuários à plataforma de mods da Steam.


O caso veio à tona após uma investigação conduzida pelo pesquisador de segurança conhecido como Feint, que identificou um mapa aparentemente comum contendo um mecanismo capaz de executar ações maliciosas no computador da vítima. Segundo a análise técnica, o conteúdo utilizava recursos do Unreal Engine para iniciar um script oculto, que criava um arquivo em lote (.bat) na máquina do usuário e tentava executar comandos via PowerShell para baixar uma segunda carga maliciosa hospedada em um servidor externo.


O mapa, que circulava na Steam Workshop como um conteúdo criado pela comunidade, não apresentava sinais visíveis de comprometimento para a maioria dos jogadores. Quem apenas navegava pela lista de mapas encontrava um arquivo semelhante aos demais, sem qualquer indicação de que ele pudesse representar risco. Essa característica tornou o episódio especialmente preocupante, já que muitos usuários costumam instalar conteúdos da Workshop automaticamente para participar de partidas com amigos ou experimentar novos cenários.


De acordo com a investigação, um dos fatores que chamou a atenção foi o perfil responsável pelo upload do conteúdo. A conta havia sido criada recentemente e possuía poucos indícios de confiabilidade, além de manter os comentários desativados, reduzindo a possibilidade de outros usuários alertarem sobre comportamentos suspeitos. Embora esses elementos, isoladamente, não comprovem má-fé, eles passaram a ser apontados como sinais de atenção para quem utiliza a plataforma.


A repercussão foi rápida dentro da comunidade de Meccha Chameleon. Jogadores começaram a compartilhar relatos sobre janelas do Prompt de Comando aparecendo inesperadamente durante a instalação de determinados mapas. Outros usuários localizaram arquivos suspeitos na pasta Documentos do Windows, reforçando as descobertas apresentadas pelo pesquisador. Pouco depois, novos alertas indicaram que mapas semelhantes continuavam sendo enviados à Workshop mesmo após algumas remoções, sugerindo um esforço contínuo por parte dos responsáveis pela campanha maliciosa.


Diante da repercussão, a equipe de desenvolvimento publicou um comunicado oficial para esclarecer que o jogo não contém vírus e que o problema estava restrito a um mapa malicioso criado por terceiros. Segundo os desenvolvedores, durante a investigação do incidente um computador utilizado para testes acabou sendo infectado, o que permitiu que invasores comprometessem a conta de Discord de um administrador. A empresa informou que o equipamento afetado foi completamente formatado e afirmou que não havia qualquer possibilidade de acesso ao código-fonte do jogo por meio daquela máquina.


Os desenvolvedores também alertaram os jogadores para ignorarem possíveis mensagens falsas publicadas em canais não oficiais. Segundo a equipe, a invasão ao servidor de Discord pode ser utilizada por criminosos para divulgar comunicados fraudulentos, links maliciosos ou instruções enganosas destinadas à comunidade. Por isso, a recomendação é acompanhar apenas os canais oficiais do estúdio até que toda a situação seja normalizada.

Postagem Anterior Próxima Postagem