У Steam Workshop виявили небезпечні користувацькі модифікації, здатні красти паролі, особисті файли та встановлювати програми для віддаленого доступу. Про це повідомили розробники гри Meccha Chameleon, які стали жертвами цілеспрямованої атаки зловмисників. Інцидент стався 26 липня 2026 року, але загроза для українських гравців досі актуальна — неперевірені моди можуть траплятися і в інших іграх платформи.
Як повідомляє видання Players, одна з неофіційних мап для Meccha Chameleon містила прихований шкідливий код. Він активувався після встановлення карти через Steam Workshop і починав завантажувати на комп'ютер жертви додаткове програмне забезпечення. Зловмисники могли отримати доступ практично до всіх даних користувача.
Під загрозою опинилися не лише облікові записи Steam. Шкідливий код міг викрадати збережені в браузерах паролі, документи, фотографії, а також встановлювати інструменти віддаленого керування комп'ютером. Фактично хакери отримували повний контроль над пристроєм гравця.
Злам Discord-сервера: фейкові заяви про зараження
Окремою проблемою став злам офіційного Discord-сервера гри. Зловмисники скомпрометували обліковий запис адміністратора і почали розповсюджувати неправдиву інформацію. Вони стверджували, нібито офіційне оновлення Meccha Chameleon містить вірус — ці повідомлення виявилися фейком.
Розробники наголошують: офіційні файли гри є абсолютно безпечними. Жодних ознак компрометації в коді самої Meccha Chameleon не виявлено. Уся проблема стосується виключно неофіційних карт, завантажених зі Steam Workshop.
Як розробники відреагували на загрозу
Команда Meccha Chameleon спрацювала оперативно. Того ж дня, коли надійшло повідомлення про шкідливу карту, розробники випустили виправлення. Воно блокує можливість запуску стороннього коду через користувацькі модифікації. Додатково було відновлено контроль над Discord-сервером і видалено всі фейкові оголошення.
Як захиститися від шкідливих модів у Steam
Розробники Meccha Chameleon дали кілька універсальних порад, які стануть у пригоді всім користувачам Steam:
- Не завантажуйте карти та модифікації з неперевірених джерел.
- Перед встановленням мода перевіряйте відгуки інших гравців та репутацію автора.
- Ігноруйте підозрілі оголошення в Discord та інших месенджерах про «заражені оновлення».
- Використовуйте антивірусне програмне забезпечення та регулярно оновлюйте систему.
Хоча конкретний інцидент стосувався маловідомої гри, фахівці попереджають: аналогічні загрози можуть з'явитися в майстернях будь-яких популярних тайтлів. Українським гравцям варто бути особливо уважними — кібератаки на ігрову інфраструктуру стають дедалі частішими.
Раніше портал Знай повідомляв, valve назвала всі розпродажі Steam: весняний сейл у березні, літній — у червні.
Також наш портал інформував, metal gear solid безкоштовно в Steam: легендарний стелс-екшен доступний лише кілька днів.
Більше деталей читай у матеріалі: roblox запускає Build — ШІ створює ігри зі смартфона за текстовим запитом.