Die Entwickler des beliebten Spiels Meccha Chameleon waren einem massiven Cyberangriff ausgesetzt, der mit der Verbreitung von Malware über den Steam Workshop begann und mit der vollständigen Übernahme des offiziellen Discord-Servers des Studios endete. Der Vorfall, der nach einer Untersuchung des unabhängigen IT-Sicherheitsexperten Feint weite Verbreitung fand, zeigte die Anfälligkeit des Mod-Moderationssystems auf und führte zum Verlust der Kontrolle über die Kommunikation mit der Community.
Trojanisches Pferd in der Steam-Workshop
Das erste Glied in der Kette der Vorfälle war eine benutzerdefinierte Karte namens Laser Tag Neon. Obwohl die Modifikation die Moderation im Steam-Workshop erfolgreich bestanden hatte, enthielt sie versteckten bösartigen Code. Wie der Forscher Feint herausfand, geschah Folgendes, wenn die Karte auf dem Computer eines Benutzers gestartet wurde:
- Für einen Moment wurde die Windows-Kommandozeile geöffnet.
- In dem Ordner „Dokumente' des Benutzers wurde eine versteckte Datei mit einem Befehl erstellt.
- Ein PowerShell-Fenster wurde im Hintergrund gestartet, das die Herunterladung eines sekundären bösartigen Skripts auslöste.
Nach Veröffentlichung des Berichts wurde die Karte umgehend aus dem Workshop entfernt. Die Angreifer ließen jedoch nicht locker und begannen, ähnlichen bösartigen Code über andere modifizierte Karten zu verbreiten, die Spieler herunterluden, ohne von der Bedrohung zu ahnen.
Notfall-Update und Empfehlung an die Spieler
Das Studio lemorion_1224, das hinter der Entwicklung von Meccha Chameleon steht, reagierte unverzüglich auf die Bedrohung. Ein aktualisiertes Patch-Update der Version v3.1.0 wurde veröffentlicht, das eine kritische Schwachstelle im System zum Laden von Benutzern-Mods schloss.
Die Entwickler empfehlen allen Spielern dringend, die Fan-Karten vor der Veröffentlichung dieses Updates gestartet haben, ihre Systeme mit Antivirensoftware vollständig zu überprüfen, um das Vorhandensein bösartiger Dateien auszuschließen.
Verlust der Kontrolle über den Discord-Server
Die Schließung der Sicherheitslücke im Spiel rettete das Studio jedoch nicht vor einem weiteren Schlag. Unmittelbar nach dem Release des Patches erschien auf der offiziellen Projektseite in Steam eine besorgniserregende Meldung: Die Entwickler hatten die Kontrolle über ihren offiziellen Discord-Server verloren.
In einer Erklärung des Studios heißt es:
„Das Spiel selbst war nicht betroffen. Derzeit ist der offizielle Discord-Server von MECCHA CHAMELEON kaputt, und wir haben keinerlei Möglichkeit, von unserer Seite Maßnahmen zu ergreifen. Wir haben bereits Kontakt mit dem Discord-Support aufgenommen und warten auf eine Antwort. Falls der Server nicht wiederhergestellt werden kann, werden wir einen neuen erstellen.'
Wie die Hacker den Schutz umgingen
Anschließend klärten die Entwickler die Details des Hacks in dem sozialen Netzwerk X auf. Es stellte sich heraus, dass bei dem Versuch, die Schwachstelle zu beseitigen, der Computer eines der Systemingenieure des Studios von Malware infiziert wurde.
Die Angreifer konnten:
- Das System der Zwei-Faktor-Authentifizierung (2FA) umgehen.
- Die Zugriffsrechte auf dem Server ändern.
- Alle offiziellen Mitarbeiter sperren und ihnen die Möglichkeit nehmen, die Community zu verwalten.
Gegenwärtig ist es unmöglich, die Kontrolle über den Server zurückzugewinnen, und das Team muss auf eine Antwort des Discord-Supports warten oder sich auf die Einrichtung eines neuen Kommunikationskanals vorbereiten.