آنتی ویروس پادویش خرید طلا از میلادزر

هشدار امنیتی در استیم؛ محبوب‌ ترین بازی مستقل سال به بدافزار آلوده شد!

هشدار امنیتی در استیم؛ محبوب‌ ترین بازی مستقل سال به بدافزار آلوده شد!

کشف کد مخرب در یکی از نقشه‌های استیم ورک‌شاپ بازی Meccha Chameleon که قصد اجرای دستورات خارج از محیط بازی را داشت، جنجال‌آفرین شد.

کانال بله زوم تکگیفت کارت

یکی از بزرگ‌ترین موفقیت‌های پلتفرم استیم (Steam) در سال ۲۰۲۶ به‌ناگهان خود را در مرکز یک بحران و هشدار امنیتی دید. یک محقق حوزه امنیت سایبری کشف کرده است که یکی از نقشه‌های ساخته‌شده توسط کاربران در استیم ورک‌شاپ (Steam Workshop) برای بازی محبوب Meccha Chameleon، حاوی کدهایی بوده که برای نوشتن فایل‌ها در خارج از محیط بازی و اجرای یک فرآیند مخفی پاورشل (PowerShell) جهت دانلود یک بدافزار جانبی (Payload) از سرور خارجی طراحی شده بود.

به گزارش بخش اخبار فناوری زوم تک به نقل از دیجیتال ترندز، این تحقیقات که توسط یک پژوهشگر امنیتی با نام مستعار Feint منتشر شده، پس از آن آغاز گردید که بازیکنان متوجه شدند هنگام دانلود یک نقشه سفارشی ورک‌شاپ به نام Laser Tag Neon توسط استیم، یک پنجره CMD (Command Prompt) به‌سرعت روی صفحه چشمک می‌زند. با بررسی‌های دقیق‌تر، این محقق دریافت که این نقشه به سبک سنتی یک فایل اجرایی را پنهان نکرده بود؛ بلکه با سوءاستفاده از منطق بلواپرینت (Blueprint) در موتور بازی‌سازی آنریل انجین ۵ (Unreal Engine 5)، یک فایل باتچ (Batch File) را در پوشه Documents کاربر ایجاد می‌کرد و سپس یک فرآیند مخفی پاورشل را به اجرا درمی‌آورد.

چگونه یک نقشه سفارشی در استیم به بدافزار تبدیل شد؟

هشدار امنیتی در استیم؛ محبوب‌ ترین بازی مستقل سال به بدافزار آلوده شد!

طبق تحلیل‌های انجام‌شده از طریق مهندسی معکوس، این اسکریپت سپس تلاش می‌کرد تا یک فایل باتچ مرحله دوم را از یک سرور خارجی ثابت دانلود کرده و آن را اجرا کند. با این حال، در طول آزمایش‌ها، این دانلود با خطای 404 مواجه شد؛ به این معنی که بدافزار اصلی (Payload) هرگز دریافت نشد و هدف نهایی آن همچنان نامشخص باقی مانده است. با این وجود، خود این رفتار — یعنی نوشتن فایل‌های اجرایی خارج از دایرکتوری بازی و فراخوانی پاورشل — برای یک نقشه در استیم ورک‌شاپ کاملاً غیرعادی بوده و به‌شدت نشان‌دهنده نیت مخرب و حمله سایبری است.

این محقق امنیتی به‌دلیل عدم دسترسی به بدافزار مرحله دوم در طول تحلیل، از شناسایی دقیق خانواده این بدافزار استیم بازماند. با این حال، وی بر اساس شاخص‌های متعدد از جمله منطق اجرای مخفیانه، دارایی‌های تغییرشکل‌یافته بلواپرینت و تلاش برای دریافت کدهای خارجی، به این نتیجه رسید که این آیتم ورک‌شاپ باید کاملاً به‌عنوان یک عنصر مخرب و آلوده در نظر گرفته شود.

هشدار امنیتی در استیم؛ محبوب‌ ترین بازی مستقل سال به بدافزار آلوده شد!

چرا این آسیب‌ پذیری امنیتی اهمیت زیادی دارد؟

بازی Meccha Chameleon صرفاً یک بازی مستقل معمولی نیست. این اثر چندنفره پرطرفدار از زمان عرضه در ماه گذشته، حدود ۱۵ میلیون نسخه فروخته است و تحلیل‌گران صنعت بازی اخیراً گزارش داده‌اند که این عنوان، پس از Fortnite، دومین درآمد بزرگ بازی‌های کامپیوتر (PC) در این ماه را ثبت کرده است. این جامعه مخاطبان عظیم، آن را به یک هدف بسیار جذاب برای هکرها و مهاجمانی تبدیل می‌کند که قصد سوءاستفاده از محتوای ساخته‌شده توسط کاربران را دارند.

برخلاف نصب دستی مودهای سنتی، محتوای کارگاه استیم (Steam Workshop) معمولاً هنگام پیوستن به لابی‌های چندنفره یا عضویت در نقشه‌های جامعه کاربران به‌صورت خودکار دانلود می‌شود. در این مورد خاص، رفتار مخرب درون آنچه یک دارایی ظاهراً کاملاً عادی موتور آنریل انجین به نظر می‌رسید قرار داده شده بود، که همین امر تشخیص آن را از طریق یک بازرسی سریع بسیار دشوار می‌کرد.

اگرچه این آسیب‌پذیری امنیتی در حال حاضر برطرف شده و نقشه مخرب نیز از ورک‌شاپ حذف گردیده است، اما این حادثه به‌عنوان هشداری جدی برای احتیاط در مواجهه با محتوای ساخته‌شده توسط کاربران عمل می‌کند. بازیکنان برای حفظ امنیت سیستم خود باید موارد زیر را رعایت کنند:

  • فقط از نقشه‌ها و مودهای استیم ساخته‌شده توسط سازندگان قابل اعتماد و شناخته‌شده استفاده کنند.
  • پیش از دانلود هر محتوا، امتیازات و نظرات جامعه کاربران را به‌دقت بررسی نمایند.
  • آنتی‌ویروس سیستم خود را همیشه فعال و به‌روز نگه‌دارند.
  • از به‌روز بودن نرم‌افزار استیم و تمام بازی‌های خود اطمینان حاصل کنند.

اگرچه اکثر محتواهای موجود در استیم ورک‌شاپ کاملاً ایمن هستند، اما این پرونده نشان داد که حتا یک بارگذاری مخرب نیز می‌تواند از زیر دست سیستم‌های امنیتی رد شده و امنیت سیستم گیمرها را به خطر بیندازد.

به این پست امتیاز بدید

نظرات در مورد : هشدار امنیتی در استیم؛ محبوب‌ ترین بازی مستقل سال به بدافزار آلوده شد!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *