Meccha Chameleon Steam Workshop-Karten mit Malware infiziert

Über mehrere Karten im Steam Workshop für Meccha Chameleon wurde Malware verbreitet. Ein unabhängiger Forscher identifizierte das Problem am 24. Juli. Die Entwickler veröffentlichten am darauffolgenden Tag einen Patch, während der offizielle Discord-Server des Spiels gehackt wurde.

Ein unabhängiger Forscher namens Feint veröffentlichte einen Bericht auf Medium, in dem er beschrieb, wie die Karte Laser Tag Neon ein Eingabeaufforderungsfenster öffnete und ein Skript zur Installation von Malware herunterlud.

Die Karte wurde nach dem Bericht entfernt, doch danach tauchten neue bösartige Karten auf. Die Entwickler lemorion_1224 gaben an, dass Version 3.1.0 des Spiels die Sicherheitslücke geschlossen habe.

Der offizielle Discord-Server wurde am 25. Juli kompromittiert. Der PC eines Systemingenieurs wurde während der Malware-Untersuchung infiziert, und ein Hacker umging die Zwei-Faktor-Authentifizierung, um Berechtigungen zu ändern und Mitarbeiter zu verbannen.

Das Spiel selbst ist weiterhin nicht betroffen. Die Entwickler haben den Discord-Support kontaktiert und erklärt, dass sie einen neuen Server erstellen werden, falls der ursprüngliche nicht wiederhergestellt werden kann.

Verwandte Artikel

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild generiert von KI

Meta patches ai chatbot flaw used to hijack instagram accounts

Von KI berichtet Bild generiert von KI

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Meccha Chameleon, a new online multiplayer game, reached over 300000 concurrent players on Steam during a recent afternoon.

Von KI berichtet

Meccha Chameleon, a Prop Hunt-style game on Steam, has gained massive popularity through creative player strategies. The title from developer lemorion_1224 allows users to paint characters for camouflage in multiplayer matches.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Von KI berichtet

Cybersecurity researchers have identified a fraudulent website mimicking the popular AI tool Claude that delivers backdoor malware to visitors. The discovery highlights how cybercriminals are capitalizing on growing interest in artificial intelligence platforms.

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen