Meccha Chameleon-kartor på Steam Workshop infekterade med skadlig kod

Skadlig kod har spridits via flera kartor på Steam Workshop för spelet Meccha Chameleon. En oberoende forskare identifierade problemet den 24 juli. Utvecklarna släppte en rättelse dagen därpå, samtidigt som spelets officiella Discord-server utsattes för en hackning.

En oberoende forskare vid namn Feint publicerade en rapport på Medium där det beskrevs hur kartan Laser Tag Neon öppnade ett kommandotolksfönster och laddade ner ett skript för att installera skadlig kod.

Kartan togs bort efter rapporten, men nya skadliga kartor dök upp kort därefter. Utvecklaren lemorion_1224 uppgav att version 3.1.0 av spelet åtgärdade sårbarheten.

Den officiella Discord-servern blev kompromitterad den 25 juli. En systemingenjörs dator infekterades under undersökningen av den skadliga koden, och en hackare lyckades kringgå tvåfaktorsautentisering för att ändra behörigheter och banna personal.

Själva spelet är opåverkat. Utvecklarna har kontaktat Discords support och meddelat att de kommer att skapa en ny server om den ursprungliga inte går att återställa.

Relaterade artiklar

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild genererad av AI

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporterad av AI Bild genererad av AI

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Meccha Chameleon, a new online multiplayer game, reached over 300000 concurrent players on Steam during a recent afternoon.

Rapporterad av AI

Meccha Chameleon, a Prop Hunt-style game on Steam, has gained massive popularity through creative player strategies. The title from developer lemorion_1224 allows users to paint characters for camouflage in multiplayer matches.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Rapporterad av AI

Cybersecurity researchers have identified a fraudulent website mimicking the popular AI tool Claude that delivers backdoor malware to visitors. The discovery highlights how cybercriminals are capitalizing on growing interest in artificial intelligence platforms.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj