W lipcu 2026 roku w grze Meccha Chameleon odkryto złośliwe mapy z Steam Workshop („Laser Tag Neon” i „Chroma Grid Arena”), które za pomocą ukrytych skryptów Blueprint wykonywały nieautoryzowane polecenia na komputerac... Tego samego dnia, gdy deweloper LEMORION wydał łatkę Patch 3.2.0 zamykającą lukę, zhakowano ofic...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incidents affected Meccha Chameleon in July 2026, including the compromise of its o. Article summary: ## Security Incidents Affecting Meccha Chameleon in July 2026. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
W końcu lipca 2026 roku wiralowa indukowana gra w chowanego Meccha Chameleon znalazła się w środku rzadkiego i poważnego kryzysu bezpieczeństwa. Rozwinął się on w dwóch etapach: najpierw kampania malware rozprzestrzeniała się poprzez niestandardowe mapy w Steam Workshop, a kilka godzin później oficjalny serwer Discord gry – dom dla ponad 100 000 członków – został skompromitowany i praktycznie zniszczony . Deweloper, LEMORION, musiał w pośpiechu łatkować grę, usuwać zainfekowane treści i odzyskiwać kontrolę nad centrum społeczności.
Incydent nie był wynikiem awarii plików wykonywalnych samej gry. Była to luka po stronie Warsztatu – taka, która obnażyła szersze zagrożenie dla całego ekosystemu Steam Workshop .
Kryzys rozpoczął się 24 lipca 2026 roku, kiedy badacz bezpieczeństwa Feint (FeintBE) opublikował szczegółową analizę na Reddicie . Odkrył, że dwie niestandardowe mapy w Steam Workshop – „Laser Tag Neon” (ID Warsztatu 3765145606) i „Chroma Grid Arena” – zawierały ukryte złośliwe skrypty osadzone w systemie skryptowym Blueprint gry
.
Gdy gracz ładował jedną z tych map, Blueprint aktywował się automatycznie i na krótko wyświetlał wiersz poleceń. To, co wydarzyło się później, było pełnym łańcuchem dostarczania złośliwego oprogramowania :
s.bat) w folderze Documents użytkownika Skompromitowane mapy zostały później ponownie przesłane pod alternatywnymi nazwami, takimi jak „Neon Void Arena” . Według analizy Feinta złośliwa mapa przeszła przez proces przeglądu Steam Workshope niewykryta
.
Ważne: Pliki wykonywalne samej gry nigdy nie zostały zainfekowane. Eksploit był izolowany do niestandardowej zawartości Warsztatu .
25 lipca, tego samego dnia, w którym LEMORION wydał łatkę Patch 3.2.0 naprawiającą lukę w Warsztacie, oficjalny serwer Discord gry został zhakowany .
Atakujący uzyskał dostęp poprzez zapasowe konto admina na komputerze PC, omijając zabezpieczenia 2FA . Według doniesień społeczności Steam, naruszenie mogło być spowodowane przez dewelopera lub właściciela serwera, który pobrał zainfekowaną mapę Warsztatu, nieumyślnie ujawniając dane uwierzytelniające administratora
.
Deweloper LEMORION szybko podjął działania, aby ograniczyć szkody na trzech frontach:
Społeczność Meccha Chameleon zareagowała zaniepokojeniem i frustracją. Na forach Steam i Reddicie gracze wyrazili szok, że niestandardowe mapy – a nie pliki wykonywalne – mogą dostarczać malware, podważając długo utrzymywane założenie, że zawartość Warsztatu jest bezpieczna .
Kluczowe reakcje społeczności obejmowały :
Incydent Meccha Chameleon uwypuklił fundamentalną lukę bezpieczeństwa, która wykracza daleko poza pojedynczą grę:
Incydenty z Meccha Chameleon z lipca 2026 roku pokazują, że zawartość Steam Workshope może służyć jako realny wektor dostarczania malware, nawet jeśli sama gra jest bezpieczna. Chociaż deweloper działał szybko, aby załatać lukę, włamanie na Discorda obnażyło kaskadowe skutki pojedynczego zainfekowanego systemu.
Gracze, którzy grali w „Laser Tag Neon” lub „Chroma Grid Arena” po 15 lipca, powinni sprawdzić swój folder Documents pod kątem pliku o nazwie s.bat i uruchomić pełne skanowanie antywirusowe . Do czasu pełnego przywrócenia oficjalnego serwera Discord należy unikać klikania w jakiekolwiek linki tam opublikowane.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
W lipcu 2026 roku w grze Meccha Chameleon odkryto złośliwe mapy z Steam Workshop („Laser Tag Neon” i „Chroma Grid Arena”), które za pomocą ukrytych skryptów Blueprint wykonywały nieautoryzowane polecenia na komputerac...
W lipcu 2026 roku w grze Meccha Chameleon odkryto złośliwe mapy z Steam Workshop („Laser Tag Neon” i „Chroma Grid Arena”), które za pomocą ukrytych skryptów Blueprint wykonywały nieautoryzowane polecenia na komputerac... Tego samego dnia, gdy deweloper LEMORION wydał łatkę Patch 3.2.0 zamykającą lukę, zhakowano oficjalny serwer Discord gry – haker uzyskał dostęp poprzez zapasowe konto admina, usunął strukturę kanałów i rozsyłał fałszy...
Incydent obnażył fundamentalną lukę w modelu Steam Workshop: zawartość tworzona przez użytkowników, wykorzystująca systemy skryptowe gry, może zostać uzbrojona do dystrybucji malware bez odpowiedniego sandboxingu – al...