Pembangun kemudian menampal kelemahan itu melalui kemas kini versi 3.1.0 dan mendapatkan semula kawalan terhadap pelayan Discord dalam tempoh beberapa hari . Berikut ialah kronologi kejadian serta perkara yang perlu diketahui pemain.
Serangan itu terbongkar pada 24 Julai 2026 apabila penyelidik keselamatan bebas Feint, atau FeintBe, menemui beberapa peta buatan pengguna yang mengandungi malware . Dua peta yang dikenal pasti ialah “Laser Tag Neon” dan “Chroma Grid Arena” .
Apabila pemain memuatkan salah satu peta berjangkit itu dalam permainan, skrip tersembunyi akan menulis fail .bat ke folder Documents pada PC. Fail tersebut kemudiannya menggunakan PowerShell untuk mengambil muatan berniat jahat tambahan daripada pelayan jauh .
Muatan itu ialah Remote Access Trojan (RAT), iaitu sejenis malware yang berpotensi memberikan penyerang kawalan jauh ke atas komputer mangsa . Peta berkenaan mengeksploitasi kelemahan dalam cara permainan memproses kandungan buatan pengguna, sekali gus membenarkan kod sewenang-wenangnya dijalankan pada PC pemain .
Perkara penting untuk pemain: malware itu hanya aktif apabila peta dilancarkan dalam permainan. Sekadar melanggan atau memuat turun peta daripada Steam Workshop tanpa pernah memuatkannya tidak mencetuskan jangkitan tersebut .
Pengambilalihan Discord itu bukan serangan berasingan. Ia berpunca daripada komputer pembangun yang dijangkiti ketika pasukan sedang menyiasat peta berbahaya tersebut.
Pembangun Lemorion_1224 dan Haganeiro memuat turun kandungan terjejas ke PC ujian milik seorang jurutera sistem untuk menganalisis ancaman. Komputer itu kemudiannya dikompromi .
Dengan menggunakan akses tersebut, penyerang mencuri kelayakan akaun pentadbir dan memintas pengesahan dua faktor (2FA) melalui sesi Discord yang masih aktif . Selepas berjaya masuk, penyerang:
Penyerang turut menerbitkan mesej palsu yang menggesa pemain supaya “memadamkan permainan serta-merta”, selain menyebarkan pautan malware daripada pelayan yang telah dirampas .
Lemorion_1224 kemudian menjelaskan secara terbuka: “Keselamatan telah diceroboh sepenuhnya, akaun pencipta pelayan telah dirampas dan semua pentadbir telah dilarang masuk, jadi kami tidak dapat mengambil tindakan dari pihak kami” .
Pasukan pembangunan bertindak di beberapa bahagian serentak:
Haganeiro turut mengesahkan bahawa kelemahan dalam peta buatan pengguna telah dibaiki melalui kemas kini 3.1.0 dan malware dalam peta yang terjejas telah dinyahaktifkan .
Pastikan Meccha Chameleon telah dikemas kini kepada versi 3.1.0 atau lebih baharu. Pemain yang masih menggunakan versi lama mungkin masih terdedah kepada kelemahan tersebut .
Semasa pelayan dirampas, penyerang menerbitkan amaran palsu supaya pemain memadamkan permainan serta pautan berbahaya. Walaupun mesej tersebut telah dibuang selepas pelayan dipulihkan, pemain yang pernah berinteraksi dengannya perlu lebih berhati-hati .
Jika anda pernah memuatkan “Laser Tag Neon” atau “Chroma Grid Arena” selepas pertengahan Julai 2026, jalankan imbasan penuh menggunakan antivirus atau perisian antimalware yang dipercayai. Feint memberi amaran bahawa RAT itu boleh memberikan penyerang akses jauh yang luas kepada PC mangsa .
Jika anda hanya melanggan peta tetapi tidak pernah melancarkannya, penyelidik Feint berkata anda boleh berhenti melanggan peta tersebut kerana jangkitan berlaku ketika peta dimulakan .
Feint menasihatkan pemain supaya memilih peta popular daripada pencipta yang mempunyai rekod dan komuniti yang jelas. Akaun Steam yang baru diwujudkan atau peta yang mematikan ruangan komen patut dianggap sebagai tanda amaran besar .
Menurut pembangun, kelemahan itu berada dalam saluran kandungan buatan pengguna, bukannya fail permainan asas. Mereka juga menjelaskan bahawa Steam mempunyai infrastruktur yang menghalang pihak tidak dibenarkan daripada menerbitkan kemas kini permainan hanya dengan mengambil alih sebuah PC pembangun .
Jalankan imbasan penuh menggunakan alat antimalware yang dipercayai, seperti Malwarebytes. Dalam kes serius, pemasangan semula Windows sepenuhnya mungkin menjadi pilihan paling selamat, khususnya jika terdapat tanda bahawa penyerang masih mengekalkan akses kepada sistem .
Insiden Meccha Chameleon menunjukkan bahawa kandungan buatan pengguna bukan sekadar tambahan kosmetik atau peta baharu—ia juga boleh menjadi laluan kepada ancaman keselamatan yang serius. Pembangun telah menutup eksploit, membuang peta malware yang dikenal pasti dan mendapatkan semula Discord rasmi.
Bagi pemain, langkah paling penting ialah mengemas kini permainan kepada versi 3.1.0 atau lebih baharu, mengimbas PC jika pernah memuatkan peta terjejas dan mengelakkan pautan atau peta daripada sumber yang meragukan .