Meccha Chameleon แพตช์ช่องโหว่หลังม็อดแจกมัลแวร์ และ Discord ทางการถูกแฮ็ก
เกมอินดี้ Meccha Chameleon กำลังเผชิญเหตุด้านความปลอดภัยครั้งใหญ่ หลังพบว่าช่องโหว่ในระบบม็อดแบบกำหนดเองบน Steam Workshop ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ไปยังผู้เล่น โดยปัญหานี้เกิดขึ้นแม้แผนที่บาง…

เกมอินดี้ Meccha Chameleon กำลังเผชิญเหตุด้านความปลอดภัยครั้งใหญ่ หลังพบว่าช่องโหว่ในระบบม็อดแบบกำหนดเองบน Steam Workshop ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ไปยังผู้เล่น โดยปัญหานี้เกิดขึ้นแม้แผนที่บางรายการจะผ่านการตรวจสอบของ Workshop มาแล้วก็ตาม รายงานจากชุมชนระบุว่ามีการเห็นหน้าต่าง Command Prompt โผล่ขึ้นชั่วครู่ระหว่างดาวน์โหลดแผนที่ และภายหลังมีการพบไฟล์ลักษณะเป็น malware dropper ซ่อนอยู่ในแผนที่ที่ดูปกติ
กรณีดังกล่าวถูกเปิดเผยผ่านโพสต์บล็อกของผู้ใช้ชื่อ Feint ซึ่งอ้างถึงแผนที่ชื่อ Laser Tag Neon ก่อนจะมีการแก้ไขข้อมูลเพิ่มเติมว่ามีแผนที่อีกชุดคือ Chroma Grid Arena ถูกอัปโหลดเข้ามาแทน ขณะเดียวกันผู้พัฒนา Haganeiro ยืนยันผ่าน X ว่าช่องโหว่ในอัปเดต 3.1.0 ได้รับการแก้ไขแล้ว และเมื่อผู้เล่นติดตั้งแพตช์ล่าสุดก็จะไม่เจอปัญหานี้อีกต่อไป ทางทีมยังระบุด้วยว่ามัลแวร์ในแผนที่ที่ได้รับผลกระทบถูกปิดการทำงานแล้วทั้งก่อนและหลังอัปเดต
อย่างไรก็ตาม ปัญหาของเกมไม่ได้จบแค่เรื่องม็อด เพราะเซิร์ฟเวอร์ Discord ทางการของ Meccha Chameleon ซึ่งมีผู้ใช้เกือบแสนคน ถูกแฮ็กด้วยเช่นกัน ทีมพัฒนาแจ้งผ่านบล็อกบน Steam ว่าได้ติดต่อฝ่ายสนับสนุนของ Discord แล้ว และหากกู้คืนเซิร์ฟเวอร์เดิมไม่ได้ ก็จะต้องตั้งเซิร์ฟเวอร์ใหม่แทน
เลมอเรียน_1224 ผู้พัฒนาอีกคนของเกมระบุว่าเหตุการณ์นี้เกิดขึ้นหลังจากเครื่องของวิศวกรระบบเครื่องหนึ่งติดมัลแวร์ระหว่างการแก้ไขช่องโหว่ดังกล่าว จากนั้นแฮ็กเกอร์ก็สามารถข้ามการยืนยันตัวตนสองชั้นของ Discord เปลี่ยนสิทธิ์ในเซิร์ฟเวอร์ และแบนทีมงานทั้งหมดออกไปได้ แม้เครื่องที่ถูกโจมตีจะเป็นอุปกรณ์สำรองและถูกล้างข้อมูลแล้ว แต่ก็ใช้แก้ไขไฟล์เกมต่อไม่ได้
ทีมงานเตือนผู้เล่นให้ระวังลิงก์หรือข้อความที่น่าสงสัยซึ่งอาจถูกส่งออกมาจากเซิร์ฟเวอร์ที่ถูกยึดครอง เหตุการณ์นี้สะท้อนความเสี่ยงของระบบม็อดและชุมชนออนไลน์ของเกมยุคปัจจุบัน โดยเฉพาะเมื่อแพลตฟอร์มที่ดูน่าเชื่อถืออย่าง Steam Workshop หรือ Discord ก็ยังอาจกลายเป็นช่องทางโจมตีได้ หากกระบวนการรักษาความปลอดภัยถูกเจาะผ่านจุดอ่อนของระบบหรืออุปกรณ์ภายในทีมพัฒนา


