Хакеры начали взламывать персональные компьютеры через игру Meccha Chameleon. Для этого они размещают вредоносные скрипты внутри пользовательских карт, которые скачивают игроки.

Заметка

Коротко: скрипты в пользовательских картах позволяют похищать данные, файлы и устанавливать бэкдор для удалённого доступа к устройству.

Что произошло

Вредоносные карты распространяются через сторонние источники. После загрузки скрипты активируются и выполняют вредоносные действия без ведома пользователя. Исследователь, обнаруживший угрозу, рекомендовал игрокам избегать загрузки таких карт.

Важно

Главная опасность заключается в том, что заражённые карты дают злоумышленникам полноценный удалённый доступ к компьютеру жертвы.

Почему это важно

  • Пользовательский контент стал вектором атаки. Сторонние карты в популярных играх позволяют распространять вредоносный код без участия официальных платформ.
  • Риск затрагивает обычных игроков. Даже без специальных навыков пользователь может случайно установить бэкдор, скачав карту от неизвестного автора.
  • Простые меры снижают угрозу. Отказ от загрузки чужих карт и удаление уже подписанных существенно уменьшает вероятность заражения.

Внимание

Рекомендация не касается официального контента игры. Опасность исходит только от карт сторонних авторов.

Чего мы пока не знаем

Конкретные масштабы распространения заражённых карт и названия используемых скриптов в сообщении не уточняются.

Игрокам стоит внимательно относиться к источникам пользовательского контента, чтобы избежать подобных угроз в будущем.