Il videogioco indie più popolare su Steam è sospettato di contenere malware.
Le cose più importanti che devi sapere
- I ricercatori hanno scoperto che la mappa "Laser Tag Neon" su Steam sfruttava la logica di Unreal Engine 5 per scrivere un file batch ed eseguire segretamente PowerShell, nel tentativo di scaricare ulteriore malware.
- Questo episodio dimostra che i giochi popolari che si basano sui contenuti della community, come Meccha Chameleon che ha venduto 15 milioni di copie, sono bersagli appetibili per gli hacker, poiché i contenuti dannosi possono essere scaricati automaticamente.
- Per proteggerti, scegli contenuti di sviluppatori affidabili, consulta le recensioni della community, mantieni aggiornato il tuo software antivirus e aggiorna regolarmente Steam e i tuoi giochi.
Uno dei maggiori successi di Steam del 2026 si è improvvisamente ritrovato al centro di una crisi di sicurezza. Un ricercatore di sicurezza ha scoperto che la mappa Meccha Chameleon Workshop, creata dalla community, conteneva codice progettato per scrivere file al di fuori del gioco ed eseguire un processo PowerShell nascosto che tentava di scaricare un payload aggiuntivo da un server esterno.

Come ha fatto una mappa personalizzata a trasformarsi in malware?
L'indagine, pubblicata dal ricercatore di sicurezza Feint , è iniziata dopo che alcuni giocatori hanno notato una finestra del prompt dei comandi lampeggiare brevemente sui loro schermi mentre Steam stava scaricando una mappa personalizzata del Workshop chiamata Laser Tag Neon. Esaminando più attentamente la mappa, il ricercatore ha scoperto che non nascondeva un file eseguibile nel senso tradizionale del termine. Al contrario, sfruttava la logica di Unreal Engine 5 Blueprint per scrivere un file batch nella cartella Documenti dell'utente prima di eseguire un processo PowerShell nascosto.

Secondo l'analisi di reverse engineering, lo script ha tentato di scaricare ed eseguire un file batch dalla seconda fase da un server esterno pre-programmato. Tuttavia, durante i test, questo download ha restituito un errore 404, il che significa che il payload finale non è mai stato recuperato e il suo scopo previsto rimane sconosciuto. Ciononostante, il comportamento stesso – scrivere file eseguibili al di fuori della directory di gioco e richiamare PowerShell – è altamente insolito per la mappa Workshop e suggerisce fortemente un intento malevolo.
I ricercatori hanno interrotto l'identificazione della famiglia di malware finale perché il payload della seconda fase non era disponibile durante l'analisi. Tuttavia, hanno concluso che il componente Workshop dovrebbe essere considerato dannoso sulla base di diversi indicatori, tra cui la sua logica di esecuzione nascosta, le origini Blueprint mascherate e i tentativi di recuperare codice esterno.
Perché questo è importante?
Meccha Chameleon non è un semplice gioco indie . Dalla sua uscita il mese scorso, questo gioco multiplayer di successo ha venduto circa 15 milioni di copie e, secondo recenti analisi di settore, ha generato il secondo fatturato più alto per i giochi per PC questo mese, secondo solo a Fortnite. Questo vasto pubblico lo rende un bersaglio appetibile per i malintenzionati che cercano di sfruttare i contenuti generati dalla community.

A differenza delle tradizionali installazioni manuali di mod, i contenuti del Workshop vengono spesso scaricati automaticamente quando si partecipa a sessioni multiplayer o ci si iscrive a mappe della community. In questo caso, il comportamento dannoso era integrato in quello che sembrava un componente perfettamente normale di Unreal Engine, rendendone difficile l'individuazione con una scansione rapida.
Sebbene la vulnerabilità di sicurezza sia stata corretta e la mappa dannosa del Workshop rimossa, questo incidente serve a ricordare l'importanza della cautela quando si ha a che fare con contenuti generati dalla community. I giocatori dovrebbero utilizzare mappe e mod di sviluppatori affidabili, controllare le valutazioni e le recensioni della community prima di scaricare, mantenere attivo il software antivirus e assicurarsi che sia Steam che i giochi siano aggiornati. Sebbene la maggior parte dei contenuti del Workshop sia perfettamente sicura, questo caso dimostra che un singolo download dannoso può sfuggire ai controlli e rappresentare un rischio per la sicurezza.
I commenti sono chiusi.