Наприкінці липня 2026 року вірусна інді-гра про хованки Meccha Chameleon опинилася в епіцентрі рідкісної та небезпечної кризи безпеки. Вона розгорталася у два етапи: спочатку кампанія з поширення шкідливого ПЗ через спеціальні карти у Steam Workshop, а через кілька годин — злам офіційного Discord-сервера гри, який налічував понад 100 000 учасників . Розробник, LEMORION, був змушений терміново лагодити гру, видаляти заражений контент і намагатися повернути контроль над своїм спільнотовим хабом.
Інцидент не був пов'язаний із помилкою у виконуваних файлах самої гри. Це була вразливість на рівні Workshop — та, що оголила ширшу загрозу для всієї екосистеми Steam Workshop .
Криза розпочалася 24 липня 2026 року, коли дослідник безпеки Feint (FeintBE) опублікував детальний аналіз на Reddit . Він виявив, що дві спеціальні карти у Steam Workshop — "Laser Tag Neon" (ID Workshop 3765145606) та "Chroma Grid Arena" — містили приховані шкідливі скрипти, вбудовані в систему скриптів Blueprint
.
Коли гравець завантажував одну з цих карт, скрипт Blueprint активувався автоматично та ненадовго показував командний рядок. Далі відбувався повний ланцюжок доставки шкідливого ПЗ :
s.bat) у папку Documents користувача Скомпрометовані карти пізніше були повторно завантажені під іншими назвами, такими як "Neon Void Arena" . За аналізом Feint, шкідлива карта пройшла процес перевірки Steam Workshop непоміченою
.
Важливо: Власні виконувані файли гри ніколи не були заражені. Експлойт був ізольований у користувацькому контенті Workshop .
25 липня, того ж дня, коли LEMORION випустив патч 3.2.0 для виправлення вразливості Workshop, офіційний Discord-сервер гри був зламаний .
Зловмисник отримав доступ через резервний ПК адміністратора, обійшовши двофакторну аутентифікацію . Згідно з повідомленнями спільноти Steam, порушення могло статися через те, що розробник або власник сервера завантажив заражену карту Workshop, ненавмисно розкривши облікові дані адміністратора
.
Розробник LEMORION швидко вжив заходів для стримування шкоди за трьома напрямками:
Спільнота Meccha Chameleon відреагувала з тривогою та розчаруванням. На форумах Steam і Reddit гравці висловлювали шок від того, що спеціальні карти, а не виконувані файли, можуть доставляти шкідливе ПЗ, що підірвало давнє припущення про безпеку контенту Workshop .
Ключові реакції спільноти включали :
Інцидент із Meccha Chameleon виявив фундаментальну прогалину в безпеці, яка виходить далеко за межі однієї гри:
Інциденти з Meccha Chameleon у липні 2026 року демонструють, що контент Steam Workshop може слугувати життєздатним вектором доставки шкідливого ПЗ, навіть якщо сама гра є безпечною. Хоча розробник швидко відреагував і виправив експлойт, злом Discord виявив каскадні наслідки зараження однієї системи.
Гравцям, які грали в "Laser Tag Neon" або "Chroma Grid Arena" після 15 липня, рекомендується перевірити свою папку Documents на наявність файлу s.bat і запустити повне антивірусне сканування . Поки офіційний Discord-сервер не буде повністю відновлено, уникайте натискання будь-яких посилань, опублікованих там.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
У липні 2026 року карти 'Laser Tag Neon' та 'Chroma Grid Arena' зі Steam Workshop для гри Meccha Chameleon містили приховані Blueprint скрипти, які виконували довільні команди на ПК гравців, а потім хакери зламали офі...
У липні 2026 року карти 'Laser Tag Neon' та 'Chroma Grid Arena' зі Steam Workshop для гри Meccha Chameleon містили приховані Blueprint скрипти, які виконували довільні команди на ПК гравців, а потім хакери зламали офі... Розробник LEMORION випустив патч 3.2.0, який закривав вразливість Blueprint, підтвердив, що файли самої гри не були скомпрометовані, і звернувся до служби підтримки Discord для відновлення контролю над сервером [1][5]...
Інцидент виявив фундаментальну прогалину в безпеці моделі Steam Workshop: користувацький контент, створений за допомогою системи скриптів гри, може бути використаний для розповсюдження шкідливого ПЗ без належної ізоля...