کشف کد مخرب در یکی از نقشههای استیم ورکشاپ بازی Meccha Chameleon که قصد اجرای دستورات خارج از محیط بازی را داشت، جنجالآفرین شد.
یکی از بزرگترین موفقیتهای پلتفرم استیم (Steam) در سال ۲۰۲۶ بهناگهان خود را در مرکز یک بحران و هشدار امنیتی دید. یک محقق حوزه امنیت سایبری کشف کرده است که یکی از نقشههای ساختهشده توسط کاربران در استیم ورکشاپ (Steam Workshop) برای بازی محبوب Meccha Chameleon، حاوی کدهایی بوده که برای نوشتن فایلها در خارج از محیط بازی و اجرای یک فرآیند مخفی پاورشل (PowerShell) جهت دانلود یک بدافزار جانبی (Payload) از سرور خارجی طراحی شده بود.
به گزارش بخش اخبار فناوری زوم تک به نقل از دیجیتال ترندز، این تحقیقات که توسط یک پژوهشگر امنیتی با نام مستعار Feint منتشر شده، پس از آن آغاز گردید که بازیکنان متوجه شدند هنگام دانلود یک نقشه سفارشی ورکشاپ به نام Laser Tag Neon توسط استیم، یک پنجره CMD (Command Prompt) بهسرعت روی صفحه چشمک میزند. با بررسیهای دقیقتر، این محقق دریافت که این نقشه به سبک سنتی یک فایل اجرایی را پنهان نکرده بود؛ بلکه با سوءاستفاده از منطق بلواپرینت (Blueprint) در موتور بازیسازی آنریل انجین ۵ (Unreal Engine 5)، یک فایل باتچ (Batch File) را در پوشه Documents کاربر ایجاد میکرد و سپس یک فرآیند مخفی پاورشل را به اجرا درمیآورد.
چگونه یک نقشه سفارشی در استیم به بدافزار تبدیل شد؟

طبق تحلیلهای انجامشده از طریق مهندسی معکوس، این اسکریپت سپس تلاش میکرد تا یک فایل باتچ مرحله دوم را از یک سرور خارجی ثابت دانلود کرده و آن را اجرا کند. با این حال، در طول آزمایشها، این دانلود با خطای 404 مواجه شد؛ به این معنی که بدافزار اصلی (Payload) هرگز دریافت نشد و هدف نهایی آن همچنان نامشخص باقی مانده است. با این وجود، خود این رفتار — یعنی نوشتن فایلهای اجرایی خارج از دایرکتوری بازی و فراخوانی پاورشل — برای یک نقشه در استیم ورکشاپ کاملاً غیرعادی بوده و بهشدت نشاندهنده نیت مخرب و حمله سایبری است.
این محقق امنیتی بهدلیل عدم دسترسی به بدافزار مرحله دوم در طول تحلیل، از شناسایی دقیق خانواده این بدافزار استیم بازماند. با این حال، وی بر اساس شاخصهای متعدد از جمله منطق اجرای مخفیانه، داراییهای تغییرشکلیافته بلواپرینت و تلاش برای دریافت کدهای خارجی، به این نتیجه رسید که این آیتم ورکشاپ باید کاملاً بهعنوان یک عنصر مخرب و آلوده در نظر گرفته شود.

چرا این آسیب پذیری امنیتی اهمیت زیادی دارد؟
بازی Meccha Chameleon صرفاً یک بازی مستقل معمولی نیست. این اثر چندنفره پرطرفدار از زمان عرضه در ماه گذشته، حدود ۱۵ میلیون نسخه فروخته است و تحلیلگران صنعت بازی اخیراً گزارش دادهاند که این عنوان، پس از Fortnite، دومین درآمد بزرگ بازیهای کامپیوتر (PC) در این ماه را ثبت کرده است. این جامعه مخاطبان عظیم، آن را به یک هدف بسیار جذاب برای هکرها و مهاجمانی تبدیل میکند که قصد سوءاستفاده از محتوای ساختهشده توسط کاربران را دارند.
برخلاف نصب دستی مودهای سنتی، محتوای کارگاه استیم (Steam Workshop) معمولاً هنگام پیوستن به لابیهای چندنفره یا عضویت در نقشههای جامعه کاربران بهصورت خودکار دانلود میشود. در این مورد خاص، رفتار مخرب درون آنچه یک دارایی ظاهراً کاملاً عادی موتور آنریل انجین به نظر میرسید قرار داده شده بود، که همین امر تشخیص آن را از طریق یک بازرسی سریع بسیار دشوار میکرد.
اگرچه این آسیبپذیری امنیتی در حال حاضر برطرف شده و نقشه مخرب نیز از ورکشاپ حذف گردیده است، اما این حادثه بهعنوان هشداری جدی برای احتیاط در مواجهه با محتوای ساختهشده توسط کاربران عمل میکند. بازیکنان برای حفظ امنیت سیستم خود باید موارد زیر را رعایت کنند:
- فقط از نقشهها و مودهای استیم ساختهشده توسط سازندگان قابل اعتماد و شناختهشده استفاده کنند.
- پیش از دانلود هر محتوا، امتیازات و نظرات جامعه کاربران را بهدقت بررسی نمایند.
- آنتیویروس سیستم خود را همیشه فعال و بهروز نگهدارند.
- از بهروز بودن نرمافزار استیم و تمام بازیهای خود اطمینان حاصل کنند.
اگرچه اکثر محتواهای موجود در استیم ورکشاپ کاملاً ایمن هستند، اما این پرونده نشان داد که حتا یک بارگذاری مخرب نیز میتواند از زیر دست سیستمهای امنیتی رد شده و امنیت سیستم گیمرها را به خطر بیندازد.





نظرات در مورد : هشدار امنیتی در استیم؛ محبوب ترین بازی مستقل سال به بدافزار آلوده شد!