Les développeurs du RPG gacha Duet Night Abyss se sont excusés pour un incident de cybersécurité qui a distribué des logiciels malveillants sur les PC des joueurs via une mise à jour du lanceur le 18 mars. Le malware, identifié comme Trojan:MSIL/UmbralStealer.DG!MTB, cible les mots de passe et les crypto-monnaies. Les joueurs reçoivent une compensation en jeu pendant que l'équipe met en œuvre des améliorations de sécurité.
Le jeu de gacha RPG Duet Night Abyss, développé par Pan Studio et édité par Hero Games, a été victime d'une attaque malveillante le 18 mars. Un correctif du lanceur du jeu, publié à 7h39 UTC sur Steam, contenait un logiciel malveillant connu sous le nom de "Trojan:MSIL/UmbralStealer.DG!MTB" ou "Umbral Stealer". Ce voleur d'informations enregistre les frappes au clavier, réalise des captures d'écran et vise à récolter des informations sensibles telles que les mots de passe et les portefeuilles de crypto-monnaies. Les logiciels antivirus de nombreux joueurs l'ont détecté et mis en quarantaine rapidement en raison de son ancienneté et de ses signatures connues. Le problème est apparu environ 24 heures avant la réponse publique des développeurs, le 19 mars. Dans une déclaration sur le compte X du jeu, l'équipe a indiqué : "Même après la brèche initiale, des tentatives persistantes de poursuivre l'attaque et de diffuser des informations erronées ont eu lieu. Nous condamnons fermement ces actions. La sécurité étant un pilier essentiel d'un produit vivant, cet incident a servi de sérieux rappel à l'ordre pour notre équipe." En guise de compensation, les joueurs concernés recevront le "Manuel de la Commission : Volume III*5, Sablier prismatique*10", ce qui équivaut à dix skins aléatoires gratuits. Les développeurs ont apporté plusieurs améliorations à la sécurité afin d'éviter de nouveaux incidents. Il s'agit du deuxième compromis pour Duet Night Abyss en un mois ; une précédente attaque de lanceur fin février était moins grave, incitant simplement les joueurs à essayer Genshin Impact à la place. Les réactions de la communauté restent sceptiques au vu des violations répétées.