תגובות
חזרה לחדשות
מספר מפות של Meccha Chameleon ב-Steam Workshop נדבקו בתוכנה זדונית ושרת הדיסקורד שלו נפרץ
lemorion_1224 / Northernlion

מספר מפות של Meccha Chameleon ב-Steam Workshop נדבקו בתוכנה זדונית ושרת הדיסקורד שלו נפרץ

שנת 2026 הביאה איתה כמה הפתעות מרעשות במיוחד בתעשיית הגיימינג העולמית, אבל ספק אם מישהו ציפה לנסיקה המטורפת של Meccha Chameleon. להיט האינדי הענק של הסטודיו lemorion_1224 כבש את השוק בסערה מוחלטת, עם נתוני מכירות פנומנליים של למעלה מ-15 מיליון עותקים תוך זמן קצר ביותר. אלא שלצד ההצלחה הכלכלית המטאורית, מגיע כעת סיפור דרמטי ומדאיג במיוחד שמטלטל את קהילת השחקנים ומציב סימן שאלה גדול מעל מנגנוני האבטחה של פלטפורמת הגיימינג הגדולה בעולם.

דיווחים חמים מהשטח חושפים כי שחקנים רבים שהורידו מפות מותאמות אישית מה-Steam Workshop של המשחק נדבקו בתוכנות זדוניות (Malware) מתוחכמות במיוחד. אם זה לא מספיק, הדרמה החמירה כאשר שרת ה-Discord הרשמי של המשחק נפרץ ונחטף לחלוטין מידי המפתחים. האירוע הזה מדגים שוב כיצד האקרים מנצלים פופולריות של כותרים מצליחים כדי לפגוע ישירות בגיימרים תמימים ובצוותי פיתוח קטנים שאינם ערוכים למתקפות סייבר מורכבות.

הנדסת תודעה ומפות ממולכדות: כך עבד האיום ב-Steam

הכול התחיל כאשר חוקר אבטחה עצמאי מוערך המוכר בכינוי Feint פרסם דוח מפורט ומדאיג במיוחד. לפי הממצאים שלו, מפה קהילתית פופולרית במיוחד בתוך ה-Steam Workshop של המשחק, שנקראה בשם התמים Laser Tag Neon, הכילה בתוכה קוד זדוני מתוחכם. למרות שהמפה עברה את כל תהליכי הסינון והביקורת הרשמיים והאוטומטיים של חברת Valve, היא הצליחה לחמוק מתחת לרדאר ולהגיע למחשביהם של אלפי שחקנים.

החוקר הסביר כי ברגע ששחקן טוען את המפה בתוך Meccha Chameleon, המשחק מריץ קוד שמפעיל בחטף חלון פקודה (Command Prompt) שנסגר כמעט מיד. מאחורי הקלעים, התהליך כותב קובץ הרצה זמני של Windows ישירות לתיקיית המסמכים של המשתמש. הקובץ המוסתר מפעיל פקודת PowerShell בחלון סמוי לחלוטין מהעין, אשר פונה לשרת מרוחק ומורידה סקריפט נוסף שמטרתו להתקין נוזקות ורוגלות על המחשב האישי של השחקן.

משחק של חתול ועכבר בתוך הקהילה

בעקבות החשיפה המהירה של Feint, המפה הספציפית Laser Tag Neon הוסרה במהירות מהחנות הדיגיטלית, אך בזאת לא תם האירוע. חוקר האבטחה אישר כי האקרים לא אמרו נואש והעלו במהירות מפות זדוניות חדשות תחת שמות שונים ומפתים, תוך ניצול זמני התגובה של צוותי הניטור. פלטפורמת ה-Steam Workshop הפכה לשדה קרב של ממש בין קהילת האבטחה לבין גורמים עוינים שניסו להפיץ את הפקודות הזדוניות שלהם בכל מחיר.

צוות הפיתוח של המשחק, lemorion_1224, פעל תחת לחץ כבד כדי לבלום את הפרצה הטכנולוגית שאיפשרה את הרצת הקוד הזדוני. שעות ספורות לאחר גילוי האיום, שוחרר עדכון גרסה דחוף שמספרו v3.1.0, אשר חוסם לחלוטין את היכולת של מפות קהילתיות להריץ פקודות מערכת חיצוניות ב-Windows. המפתחים קראו לכל שחקני המשחק לעדכן את המשחק באופן מיידי כדי להתגונן מפני האיום, אך לצערם, המכה הקשה ביותר עבור הסטודיו עצמו התרחשה דווקא מחוץ לכותלי המשחק.

כשהצייד הופך לניצוד: כיצד נפרץ שרת הדיסקורד?

בזמן שצוות הפיתוח עמל על ניתוח המפות הנגועות ותיקון הפרצה, התרחשה דרמה חמורה מאחורי הקלעים שהובילה לאובדן שליטה מוחלט על קהילת המעריצים. בהצהרה דרמטית שפורסמה בעמוד ה-Steam של המשחק, הודו המפתחים כי שרת ה-Discord הרשמי שלהם נפרץ ונלקח כבן ערובה על ידי התוקפים. מתברר כי במהלך הניסיונות של צוות הפיתוח לחקור את הנוזקה שהושתלה במפות, מחשבו האישי של אחד ממהנדסי המערכות של הסטודיו נדבק באותו וירוס בדיוק.

ההשלכות היו הרסניות ומהירות במיוחד. לפי הדיווח הרשמי, ההאקרים הצליחו לעקוף את מנגנון האימות הדו-שלבי (2FA) של המהנדס בחשבון הדיסקורד שלו באמצעות גישה לטוקן המערכת שלו. ברגע שהשיגו גישה לניהול השרת, הם שינו את כל הרשאות הניהול, חסמו (Banned) את כל שאר אנשי הצוות והמנהלים הרשמיים, והותירו את הסטודיו חסר אונים לחלוטין מול הקהילה שלו.

מה עושים עכשיו? המלצות בטיחות קריטיות לשחקנים

נכון לרגע זה, המפתחים מודים כי שרת הדיסקורד המקורי ככל הנראה אבוד לחלוטין. "המשחק עצמו אינו מושפע כרגע, אך שרת הדיסקורד נפרץ לחלוטין ואין לנו שום יכולת לבצע פעולות מצדנו", נכתב בהודעה הרשמית של הסטודיו. המפתחים פנו לתמיכה הטכנית של דיסקורד בניסיון נואש להחזיר את השליטה, אך הבהירו כי במידה והדבר לא יצלח בימים הקרובים, הם ייאלצו להקים שרת קהילה חדש מאפס עבור מיליוני המעריצים שלהם.

עבור הגיימרים הישראלים ובכלל, מדובר בתזכורת כואבת לחשיבותה של אבטחת מידע, גם בתוך פלטפורמות שנחשבות בטוחות ומפוקחות כמו Steam Workshop. אם שיחקתם ב-Meccha Chameleon לאחרונה והורדתם מפות מותאמות אישית, ההמלצה החד-משמעית היא להריץ סריקת אנטי-וירוס מקיפה על המחשב שלכם בהקדם האפשרי. ודאו שהמשחק שלכם מעודכן לגרסה החדשה ביותר, והימנעו לחלוטין בשלב זה מכניסה לקישורים חשודים או הורדת קבצים המופצים בשרת הדיסקורד הפרוץ של המשחק.

תגובות אחרונות (סה"כ 0)
לדיון המלא
עדיין אין תגובות. היה הראשון להגיב!

החסימה הוסרה בהצלחה!

שמחים לראות אותך שוב ב-Gaming Israel.

⚠️ שים לב:

הגישה לחשבונך הוחזרה, אך אנו מבקשים ממך לשמור על חוקי הקהילה והשפה הנאותה.

עבירות נוספות עלולות להוביל לחסימה לצמיתות ללא אפשרות ערעור.