这个周末,Steam上的独立爆款道具捉迷藏游戏《Meccha Chameleon》过得相当坎坷。开发者不得不紧急回应一份报告,该报告声称游戏在Steam创意工坊上的部分玩家自制地图被植入了恶意软件。这些地图均由用户创作,并且和所有创意工坊内容一样,拥有游戏的任何人都能下载。
最初的警报是由一位化名为Feint的独立安全研究员在周四拉响的。他在Medium平台发布的一份详情报导中提到,他之所以着手调查某张特定的创意工坊地图,是因为有朋友反馈在下载那张地图时,短暂看到了一个命令提示符窗口一闪而过。在分析了相关文件后,他在这张地图里发现了“一个看起来是恶意软件投放器的程序”。那张涉事地图名叫《Laser Tag Neon》,在问题被公开后,很快就被移出了《Meccha Chameleon》的Steam创意工坊页面。但事情没那么简单,Feint后来向《国际网络摘要》透露,另一张感染了恶意软件的地图《Chroma Grid Arena》迅速填补了它的位置,不过这张图现在似乎也被移除了。
![]()
面对危机,《Meccha Chameleon》的开发者Lemorion_1224反应迅速,接连在游戏的Steam商店页面发布了多则更新。他最先澄清的问题是:游戏本体是安全的,自身并不包含恶意软件。这个“游戏本体带毒”的说法,其实源自一名黑客散布的谣言,而这名黑客正是开发者当天在处理创意工坊问题的同时,所要应对的另一起危机的主角——游戏的官方Discord服务器同时被黑了。开发者明确辟谣:“那名黑掉我们Discord的黑客声称,最新的更新包含了一个远程访问木马,玩家必须按照特定步骤去清除,这个说法百分之百是假的。”
关于频道的沦陷,Lemorion_1224后来进一步解释,被攻破的只是某一个管理员的账号,这引发了连锁反应。他描述了入侵链条:在调查恶意模组地图并为它打补丁的过程中,一名系统工程师的个人电脑感染了恶意软件。那名黑客随后绕过了这名工程师的Discord双因素身份验证,接管了服务器权限,并把所有官方工作人员都从服务器里封禁了。
周六,Lemorion_1224发布了新补丁,版本号3.1.0。这次更新就是为了堵上那个允许地图执行恶意软件的漏洞,同时也修复了一些程序错误。据最初揭露问题的安全研究员确认,最初被识别出的那批带毒地图已被清理。研究员Feint在Medium原始帖子的开头部分,给出了一些排查个人电脑是否已被感染的实用建议,也列出了一些大家都该养成的好习惯,尤其是在下载Steam创意工坊内容之前需要注意的事项。那份指南特别强调,如果你在更新到3.1.0版之前运行过任何一张受影响的地图,强烈建议进行一次完整的恶意软件扫描,并仔细检查系统是否存在被入侵的痕迹。看起来像是要给这混乱的一切画上句号,开发者今天早些时候宣布,游戏的Discord服务器也已恢复,他们已经重新夺回了控制权。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.