24 lipca 2026 roku badacz bezpieczeństwa Feint, występujący także jako FeintBe, poinformował, że kilka map do Meccha Chameleon zawierało ukryte złośliwe oprogramowanie . Wśród wskazanych map znalazły się „Laser Tag Neon” oraz „Chroma Grid Arena” .
Po załadowaniu zainfekowanej mapy ukryty skrypt zapisywał plik .bat w folderze Dokumenty, a następnie wykorzystywał PowerShell do pobrania kolejnych plików z serwera atakujących . Pobieranym ładunkiem był RAT, czyli trojan zdalnego dostępu. Tego typu malware może umożliwić napastnikom zdalne sterowanie zainfekowanym komputerem .
Kluczowe znaczenie ma moment uruchomienia ataku: złośliwy kod wykonywał się dopiero wtedy, gdy gracz uruchomił mapę w grze. Samo zasubskrybowanie jej w Steam Workshop, bez rozpoczęcia rozgrywki, nie miało wywoływać infekcji . Problem wynikał z luki w sposobie, w jaki gra przetwarzała zawartość tworzoną przez użytkowników, co pozwalało na wykonanie dowolnego kodu na komputerze gracza .
Przejęcie serwera Discord nie było odrębnym atakiem — wynikało bezpośrednio z infekcji malware.
Podczas analizowania złośliwych map deweloperzy Lemorion_1224 i Haganeiro pobrali je na komputer testowy należący do inżyniera systemów. Maszyna została zainfekowana . Atakujący wykorzystali ten dostęp do kradzieży danych administratora, a następnie ominęli uwierzytelnianie dwuskładnikowe (2FA), przejmując aktywną sesję Discorda .
Po uzyskaniu dostępu napastnicy zbanowali dotychczasowych administratorów, odcięli twórców od serwera i przejęli nad nim pełną kontrolę . Zhakowany Discord posłużył później do publikowania fałszywych komunikatów, w tym apeli o „natychmiastowe usunięcie gry”, oraz do rozpowszechniania kolejnych złośliwych linków .
Deweloper Lemorion_1224 opisał sytuację słowami: „Bezpieczeństwo zostało całkowicie naruszone, konto właściciela serwera przejęto, a wszystkich administratorów zbanowano, więc nie możemy podjąć działań z naszej strony” .
Zespół zareagował na kilku frontach:
Twórcy podkreślili również, że problem dotyczył zawartości użytkowników, a nie podstawowych plików gry. Samo przejęcie komputera deweloperskiego nie pozwalało atakującym opublikować nieautoryzowanej aktualizacji, ponieważ infrastruktura Steam uniemożliwia taki sposób modyfikowania gry .
Upewnij się, że korzystasz co najmniej z wersji 3.1.0. To właśnie ta aktualizacja zawiera poprawkę luki; osoby korzystające ze starszej wersji pozostawały narażone .
Podczas ataku hakerzy publikowali fałszywe ostrzeżenia i złośliwe linki. Nawet jeśli serwer został już odzyskany, zachowaj ostrożność, jeśli wcześniej kliknąłeś któryś z takich odnośników .
Jeśli po połowie lipca 2026 roku pobrałeś i uruchomiłeś mapę „Laser Tag Neon” lub „Chroma Grid Arena”, natychmiast przeprowadź pełne skanowanie zaufanym programem antywirusowym lub antymalware. Badacz Feint ostrzegał, że zainstalowany RAT mógł zapewnić napastnikom zdalny dostęp do komputera .
Jeśli podejrzewasz, że system został przejęty, samo usunięcie mapy może nie wystarczyć. W poważniejszych przypadkach najbezpieczniejszym rozwiązaniem może być ponowna instalacja systemu Windows .
Feint zaleca pobieranie przede wszystkim popularnych map od twórców z ugruntowaną historią. Nowe konto autora albo wyłączone komentarze pod mapą powinny być traktowane jako poważne sygnały ostrzegawcze .
Według deweloperów podstawowa wersja Meccha Chameleon nie została zainfekowana. Zagrożenie znajdowało się w ścieżce obsługi niestandardowej zawartości ze Steam Workshop, a nie w plikach bazowej wersji gry .
Incydent z Meccha Chameleon pokazuje, że zawartość tworzona przez użytkowników może stać się wektorem poważnego ataku nawet na platformie wyposażonej w proces moderacji. Bezpośrednia luka została załatana, znane złośliwe mapy usunięto, a oficjalny Discord odzyskano.
Najrozsądniejsze kroki to aktualizacja do wersji 3.1.0, pełne skanowanie komputera po uruchomieniu którejkolwiek z wymienionych map oraz ostrożność wobec map od nowych i niezweryfikowanych autorów .