---
title: "Кибератака на Meccha Chameleon: от вредоносных карт в Steam до взлома Discord"
description: "Игроки Meccha Chameleon столкнулись с двойной угрозой: хакеры внедрили вирусы в карты Steam Workshop, а затем взломали официальный Discord-сервер разработчиков, обойдя 2FA. Студия выпустила экстренный патч, но потеряла контроль над сообществом. 🚨🎮 #CyberSecurity #MecchaChameleon"
date: 2026-07-27T12:26:00.000Z
lang: ru
url: https://xab.info/posts/mekha-kameleon-hakery-vzlam-discord-i-vredonosnye-karty-steam
tags: [meccha-chameleon, steam-workshop, discord-hack, lemorion-1224, feint]
publisher: "XAB.info"
---

# Кибератака на Meccha Chameleon: от вредоносных карт в Steam до взлома Discord

![Логотип Meccha Chameleon на фоне кирпичной стены с силуэтом человека, символизирующим кибератаку и взлом в Steam и Discord](https://xab.info/media/2026/07/27/mekha-kameleon-hakery-vzlam-discord-i-vredonosnye-karty-steam/mekha-kameleon-hakery-vzlam-discord-i-vredonosnye-karty-steam-1.webp)

Разработчики популярной игры Meccha Chameleon столкнулись с масштабной кибератакой, которая началась с распространения вредоносного ПО через Steam Workshop и закончилась полным захватом официального Discord-сервера студии. Инцидент, получивший широкую огласку после расследования независимого эксперта по кибербезопасности Feint, продемонстрировал уязвимость системы модерации модификаций и привел к потере контроля над коммуникацией с сообществом.

### Троянская карта в мастерской Steam

Первым звеном в цепочке инцидентов стала кастомная карта под названием **Laser Tag Neon**. Несмотря на то, что модификация успешно прошла модерацию в мастерской Steam, она содержала скрытый вредоносный код. Как выяснил исследователь Feint, при запуске карты на компьютере пользователя происходило следующее:

- На мгновение открывалась командная строка Windows.

- В папке «Документы» пользователя создавался скрытый файл с командой.

- Запускалось окно PowerShell в фоновом режиме, которое инициировало загрузку вторичного вредоносного скрипта.

После публикации отчета карту оперативно удалили из мастерской. Однако злоумышленники, не желая останавливаться, начали распространять аналогичный вредоносный код через другие модифицированные карты, которые игроки скачивали, не подозревая об угрозе.

### Экстренное обновление и рекомендация игрокам

Студия lemorion_1224, стоящая за созданием Meccha Chameleon, отреагировала на угрозу незамедлительно. Был выпущен обновленный патч версии **v3.1.0**, который закрыл критическую уязвимость в системе загрузки пользовательских модификаций.

Разработчики настоятельно рекомендуют всем игрокам, которые запускали фанатские карты до выхода этого обновления, провести полную проверку своих систем с помощью антивирусного ПО, чтобы исключить наличие вредоносных файлов.

### Потеря контроля над Discord-сервером

Однако устранение дыры в безопасности игры не спасло студию от дальнейшего удара. Сразу после выхода патча на официальной странице проекта в Steam появилось тревожное сообщение: разработчики потеряли контроль над своим официальным Discord-сервером.

В заявлении студии говорится:

«Сама игра не пострадала. Сейчас официальный Discord-сервер MECCHA CHAMELEON сломан, и мы полностью лишены возможности принять какие-либо меры со своей стороны. Мы уже связались с поддержкой Discord и ждем ответа. Если сервер не удастся восстановить, мы создадим новый».

### Как хакеры обошли защиту

Впоследствии разработчики прояснили детали взлома в социальной сети X. Оказалось, что при попытке ликвидации уязвимости вредоносным ПО был инфицирован компьютер одного из системных инженеров студии.

Злоумышленники смогли:

- Обойти систему двухфакторной аутентификации (2FA).

- Изменить права доступа на сервере.

- Заблокировать всех официальных сотрудников, лишив их возможности управлять сообществом.

На данный момент вернуть контроль над сервером невозможно, и команда вынуждена ждать ответа от поддержки Discord или готовиться к созданию нового канала коммуникации.