Verborgen malware ontdekt in twee populaire 'Meccha Chameleon' maps

De geïnfecteerde pc van een systeembeheerder zorgde er ook voor dat aanvallers de controle over de Discord-server van het spel, met bijna 100.000 leden, overnamen Spelers van de indiehit Meccha Chameleon zijn gewaarschuwd om de game te updaten en de originele Discord-server te mijden, nadat kwaadaardige Steam Workshop-maps pc's hadden geïnfecteerd. Lees ook: Review Star Fox voor Nintendo Switch 2: ouderwets op de goede én de lastige manier
Spelers van de indiehit Meccha Chameleon zijn gewaarschuwd om de game te updaten en de originele Discord-server te mijden, nadat kwaadaardige Steam Workshop-maps pc's hadden geïnfecteerd. Volgens een rapport van Dexterto werd het probleem voor het eerst ontdekt door onafhankelijk onderzoeker Feint, die meldingen van spelers onderzocht over vreemde zwarte vensters die kortstondig op het scherm verschenen tijdens het laden van aangepaste maps. Feint traceerde het probleem naar een downloadbare map genaamd "Laser Tag Neon", die stiekem een verborgen bestand op de computers van spelers installeerde zodra deze werd geladen. Meerdere geïnfecteerde maps Men vermoedt dat dat bestand vervolgens stiekem via internet een tweede, gevaarlijker stuk malware heeft gedownload. De map werd verwijderd, maar er dook naar verluidt een andere geïnfecteerde map op, genaamd "Chroma Grid Arena". Feint ontdekte later dat de daaropvolgende malware aanvallers voortdurende toegang op afstand gaf tot geïnfecteerde computers. Feint merkte op dat het simpelweg downloaden van een schadelijke map niet voldoende was om geïnfecteerd te raken; spelers moesten de map daadwerkelijk laden en spelen. Meccha Chameleon-medeontwikkelaar Haganeiro zei dat de onderliggende kwetsbaarheid was verholpen in update 3.1.0 en dat de schadelijke code op de getroffen maps was uitgeschakeld, zelfs voor spelers die nog niet hadden geüpdatet. Niet alleen gebruikers werden gehackt Ondanks de update raakte, volgens Dexerto, de back-upcomputer van een systeembeheerder die de malware voor de ontwikkelaars onderzocht, geïnfecteerd. De hackers gebruikten de geïnfecteerde machine vervolgens om toegang te krijgen tot het Discord-account van de systeembeheerder. Volgens ontwikkelaar LEMORION hebben de hackers de serverrechten gewijzigd en medewerkers de toegang tot de officiële server van de game, die ongeveer 100.000 leden telt, ontzegd. Officiële gameversie volgens Dexerto veilig Er werd ook gemeld dat het gehackte apparaat geen toegang had tot de broncode, gamebestanden of Steam-ontwikkelaarsaccounts van Meccha Chameleon, en dat beweringen dat de gekaapte server de officiële gameversie zelf had geïnfecteerd, werden betwist. Er is inmiddels een vervangende communityserver opgezet terwijl de studio wacht op een reactie van het supportteam van Discord.
This is a summary. Read the full article at the original source.
Read full article at mashable_nl
