哥们儿,最近是不是也在玩那个突然爆火的《变色龙》(Meccha Chameleon)?身边一堆人都在安利,看着确实上头。但今天刷到一条消息,我整个人直接愣住了。有位安全研究员刚发了一篇详细的技术分析,说这款游戏在Steam创意工坊里的一些自定义地图,正在悄悄往你电脑里塞恶意脚本。
如果你已经玩了一阵子,还顺手订阅过几个自定义地图,别急着关页面,咱们先把事情搞清楚,然后去看看你的Steam库和电脑文件夹有没有中招。
![]()
到底发生了什么?
事情的起因,是一位在Medium上收到好友提醒的安全研究员(ID:Feint)注意到了一个不对劲的细节:在Steam自动下载某张自定义地图时,电脑屏幕上闪过了一个命令提示符窗口,就是那种一闪而过的黑框。经常折腾电脑的人都知道,正常的游戏地图载入,不该出现这东西。
这个提示让Feint开始了挖掘。表面上,这些地图文件看起来毫无破绽,标准的虚幻引擎5资源包,扫一眼也没发现任何可执行文件或者明显的脚本。但当他挖得更深一层,问题就暴露出来了:地图的元数据里埋着一个命名对不上的蓝图文件。
通俗点说,这玩意儿把自己伪装成了一个环境控制器,搞得跟路人甲一样不起眼,但它内部那个过时的命名串,就相当于脖子上挂了个”我是二五仔”的工牌,直接被研究员揪了出来。
地图加载的那一刻,就是噩梦开始的时候
按照Feint的分析,这个恶意蓝图被设计成地图加载的瞬间就自动跑起来。它一旦启动,会直接往你Windows系统的”文档”文件夹里注入一个批处理文件。
还没完。这个批处理文件更狡猾,它会悄悄打开一个绕过执行策略的隐藏PowerShell进程,然后试图连接外部服务器,去下载下一阶段的脚本。这才是最让人捏把汗的地方——因为Feint在测试时,那个下载请求失败了。
这就意味着,目前没人知道最终要投放到被感染电脑上的到底是什么东西。可能是勒索软件,可能是盗号木马,也可能只是个废案。但这并不重要,重要的是:一张游戏地图,压根儿就不该有在游戏文件夹之外写入和执行脚本的权限。这种行为的性质,本身就是恶意软件。
上传者账号也是满满的”剧本杀”既视感
Feint还顺手扒了一下上传这张问题地图的Steam账号,结果发现了一堆典型的可疑操作。这个账号才注册了一周左右,而且在地图页面里,评论区被关掉了,评分功能也是锁死的。这下好了,就算有老哥下载后发现不对劲,想回去踩一脚提醒别人,也根本留不了言。这种闭麦操作,基本就是怕受害者们在下面互相通气,揭穿真相。
目前这张问题地图已经被举报给了Steam官方。但比较头疼的是,Valve那边现在还没动静,既没有确认是恶意的,也没有把东西下架。
现在怎么办?
在Valve正式把这颗毒瘤从工坊里拔掉之前,最好的自保方式就是先别碰《变色龙》的任何新地图。尤其是那些看起来没人评论、也没开评分的,直接绕道走。别总想着第一个尝鲜,让子弹先飞一会儿。
如果你最近手快已经下载过一些自定义地图,也别干等着了。直接打开你电脑里常用的杀毒软件,跑一次全盘扫描。实在不放心的话,去你的”文档”文件夹里翻一翻,看看有没有什么最近冒出来的、不认识的脚本或者文件。
说到底,这事实在有点搞心态。玩个游戏还得跟防贼似的,谁能想到自定义地图都能成投毒的道具。但愿Valve能早点出手,不然这游戏再好,谁还敢在工坊里随便订阅东西?我先去扫盘了,兄弟你也抓紧。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.