Исследователь в области кибербезопасности сообщил об обнаружении вредоносной пользовательской карты для MECCHA CHAMELEON, опубликованной в Steam Workshop. Согласно техническому разбору, карта могла использоваться для запуска цепочки загрузки вредоносного ПО на компьютерах игроков. На момент публикации Valve официально не комментировала инцидент.
По данным исследователя, карта под названием Laser Tag Neon содержала скрытый механизм, который создавал на компьютере пользователя BAT-файл. Затем этот файл пытался запустить PowerShell и скачать второй компонент с удалённого сервера. Во время анализа второй этап загрузки уже был недоступен, поэтому установить конечную цель вредоносной цепочки не удалось. Исследователь подчёркивает, что без второго файла нельзя достоверно утверждать, был ли это инфостилер, загрузчик или другое вредоносное ПО.
Изначально карта была опубликована в Workshop под названием Laser Tag Neon, однако позже её удалили. При этом некоторые пользователи утверждают, что вскоре она вновь появилась под другим названием. На данный момент Valve не подтвердила эти сообщения и не выпустила официального заявления по поводу произошедшего.
По словам исследователя, вредоносный код активировался не в момент подписки на карту, а только после запуска матча. Это означает, что игроки, которые лишь подписались на подозрительную карту, но не запускали её, могут просто отписаться без дополнительных последствий. Тем, кто успел сыграть на подобных картах, рекомендуется проверить систему на наличие подозрительных .bat-файлов, просканировать компьютер антивирусом, а также проверить автозагрузку и планировщик заданий Windows.
Если вы недавно скачивали пользовательские карты для MECCHA CHAMELEON через Steam Workshop, специалисты советуют
