В июле 2026 года карты «Laser Tag Neon» и «Chroma Grid Arena» из Steam Workshop для Meccha Chameleon содержали скрытые Blueprint скрипты, которые запускали на ПК игроков цепочку загрузки вредоносного ПО [7][10][12]. Разработчик LEMORION выпустил патч 3.2.0, закрывающий уязвимость, подтвердил, что файлы игры не затро...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incidents affected Meccha Chameleon in July 2026, including the compromise of its o. Article summary: ## Security Incidents Affecting Meccha Chameleon in July 2026. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
В конце июля 2026 года вирусная инди-игра в жанре «прятки» Meccha Chameleon оказалась в центре двойного кризиса безопасности. Сначала по всему Steam Workshop распространились карты со встроенным вредоносным кодом, а затем официальный Discord-сервер игры — крупнейшее комьюнити, объединяющее более 100 000 участников, — был взломан и практически уничтожен . Разработчик LEMORION в спешке выпускал патчи, удалял заражённый контент и пытался вернуть контроль над своим сообществом.
Важно: инцидент не был связан с уязвимостями в исполняемых файлах самой игры. Удар пришёлся по Workshop — это вскрыло гораздо более серьёзную угрозу для всей экосистемы Steam Workshop .
Всё началось 24 июля 2026 года, когда исследователь безопасности под ником Feint (FeintBE) опубликовал на Reddit подробный анализ ситуации . Он обнаружил, что две пользовательские карты в Steam Workshop — «Laser Tag Neon» (ID: 3765145606) и «Chroma Grid Arena» — содержат скрытый вредоносный код, встроенный с помощью системы Blueprint в движке игры
.
Когда игрок загружал одну из этих карт, Blueprint автоматически активировался — на экране на мгновение мелькало окно командной строки. Вот как работала эта цепочка заражения :
Documents пользователя пакетный файл s.bat Злоумышленники позже перезалили эти карты под другими названиями, например «Neon Void Arena» . По словам Feint, вредоносная карта успешно прошла модерацию Steam Workshop
.
Важно: файлы самой игры никогда не были заражены. Уязвимость касалась только пользовательского контента .
25 июля, в тот же день, когда LEMORION выпустил патч 3.2.0 для закрытия эксплойта, официальный Discord-сервер игры был взломан .
Злоумышленник получил доступ через резервный компьютер одного из администраторов, обойдя двухфакторную аутентификацию . По сообщениям в сообществе Steam, вероятной причиной стало то, что разработчик или администратор сервера сам скачал заражённую карту — и его учётные данные оказались скомпрометированы
.
Студия LEMORION действовала быстро и по трём направлениям:
Игроки отреагировали с тревогой и возмущением. На форумах Steam и Reddit многие выразили шок от того, что пользовательские карты — а не исполняемые файлы — могут доставлять вредоносное ПО. Это поколебало привычное доверие к Steam Workshop .
Инцидент с Meccha Chameleon высветил принципиальную уязвимость, которая выходит далеко за рамки одной игры:
Инциденты с Meccha Chameleon в июле 2026 года наглядно продемонстрировали: содержимое Steam Workshop может быть каналом доставки вредоносного ПО, даже если сама игра полностью безопасна. Разработчик оперативно выпустил патч, но взлом Discord показал, к каким каскадным последствиям приводит заражение всего одного компьютера.
Игрокам, которые запускали карты «Laser Tag Neon» или «Chroma Grid Arena» после 15 июля, рекомендуется проверить папку Documents на наличие файла s.bat и провести полное антивирусное сканирование . Пока официальный Discord-сервер полностью не восстановлен, не переходите по ссылкам, опубликованным там.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
В июле 2026 года карты «Laser Tag Neon» и «Chroma Grid Arena» из Steam Workshop для Meccha Chameleon содержали скрытые Blueprint скрипты, которые запускали на ПК игроков цепочку загрузки вредоносного ПО [7][10][12].
В июле 2026 года карты «Laser Tag Neon» и «Chroma Grid Arena» из Steam Workshop для Meccha Chameleon содержали скрытые Blueprint скрипты, которые запускали на ПК игроков цепочку загрузки вредоносного ПО [7][10][12]. Разработчик LEMORION выпустил патч 3.2.0, закрывающий уязвимость, подтвердил, что файлы игры не затронуты, и связался со службой поддержки Discord для восстановления контроля над взломанным сервером [1][5][11].
Инцидент вскрыл фундаментальную проблему безопасности Steam Workshop: пользовательский контент со скриптами может использоваться для доставки вредоносного ПО — под угрозой не только Meccha Chameleon, но и любая игра,...