من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

أحد أبرز نجاحات منصة Steam لعام 2026، لعبة Meccha Chameleon، وجدت نفسها مؤخرًا في قلب مخاوف أمنية خطيرة. فقد كشف باحث أمني عن وجود تعليمات برمجية خبيثة ضمن خريطة مخصصة أنشأها المجتمع في ورشة عمل Meccha Chameleon. هذه التعليمات مصممة لكتابة ملفات خارج مجلد اللعبة وتشغيل عملية PowerShell مخفية، بهدف تنزيل حمولة إضافية من خادم خارجي.

اكتشاف برامج ضارة في خريطة Meccha Chameleon Workshop

بدأ التحقيق، الذي نشره الباحث الأمني Feint، بعد أن لاحظ اللاعبون وميض نافذة موجه الأوامر لفترة وجيزة على الشاشة أثناء قيام Steam بتنزيل خريطة ورشة عمل مخصصة باسم Laser Tag Neon. بالتعمق في البحث، اكتشف الباحث أن الخريطة لم تكن تحتوي على ملف تنفيذي بالمعنى التقليدي. بدلاً من ذلك، استغلت الخريطة منطق Unreal Engine 5 Blueprint بشكل غير سليم لكتابة ملف دفعي في مجلد مستندات المستخدم، ثم أطلقت عملية PowerShell مخفية.

كيف تسللت البرامج الضارة عبر الخريطة المخصصة؟

وفقًا لتحليل الهندسة العكسية، حاول البرنامج النصي بعد ذلك تنزيل ملف دفعي للمرحلة الثانية من خادم خارجي مدمج وتنفيذه. ومع ذلك، أثناء الاختبار، ظهر خطأ 404 لهذا التنزيل، مما يعني أن الحمولة النهائية لم تُسترد أبدًا وأن الغرض منها لا يزال مجهولًا. لكن هذا السلوك بحد ذاته — كتابة ملفات تنفيذية خارج دليل اللعبة واستدعاء PowerShell — يُعد غير عادي على الإطلاق بالنسبة لخريطة ورشة عمل، ويشير بقوة إلى وجود نية خبيثة.

لم يتمكن الباحث من تحديد نوع البرامج الضارة النهائية لأن حمولة المرحلة الثانية لم تكن متاحة خلال فترة التحليل. ومع ذلك، استنتج الباحث وجوب التعامل مع عنصر ورشة العمل على أنه ضار بناءً على مؤشرات متعددة، بما في ذلك منطق التنفيذ المخفي، وأصول Blueprint المقنعة، ومحاولات استرداد التعليمات البرمجية الخارجية.

لماذا يُعد هذا الاكتشاف مهمًا؟

لعبة Meccha Chameleon ليست مجرد لعبة مستقلة عادية؛ فمنذ إطلاقها الشهر الماضي، حققت هذه اللعبة الجماعية الناجحة مبيعات بلغت حوالي 15 مليون نسخة، وأفاد محللو الصناعة مؤخرًا أنها حققت ثاني أعلى إيرادات لألعاب الكمبيوتر الشخصي لهذا الشهر، متفوقة على ألعاب كثيرة باستثناء Fortnite. هذا الجمهور الهائل يجعلها هدفًا جذابًا للمهاجمين الذين يسعون لاستغلال المحتوى الذي ينشئه المجتمع.

على عكس التعديلات التقليدية التي تُثبت يدويًا، غالبًا ما يتم تنزيل محتوى ورشة العمل تلقائيًا عند الانضمام إلى غرف اللعب الجماعي أو الاشتراك في خرائط المجتمع. في هذه الحالة، تم تضمين السلوك الخبيث داخل ما بدا وكأنه أحد أصول Unreal Engine العادية تمامًا، مما جعل اكتشافه صعبًا من خلال الفحص السريع.

على الرغم من أنه تم تصحيح الثغرة الأمنية وإزالة خريطة ورشة العمل الضارة الآن، إلا أن هذا الحادث يمثل تذكيرًا قويًا بضرورة توخي الحذر الشديد فيما يتعلق بالمحتوى الذي ينشئه المجتمع. يجب على اللاعبين الالتزام بالخرائط والتعديلات من المبدعين الموثوق بهم، والتحقق من تقييمات وتعليقات المجتمع قبل التنزيل، والحفاظ على برامج مكافحة الفيروسات مُفعلة ومُحدثة، والتأكد من تحديث كل من Steam وألعابهم باستمرار. فبينما يُعد معظم محتوى ورشة العمل آمنًا تمامًا، تُظهر هذه الحالة كيف يمكن لعملية تحميل ضارة واحدة أن تتسلل وتُشكل خطرًا أمنيًا كبيرًا.

مشكلة أبواب تسلا الخفية: إصلاح محتمل لكل سيارة في أمريكا ومعايير سلامة جديدة
دعوى قضائية كبرى: وارنر براذرز تتهم أمازون بقرصنة المديرين التنفيذيين بشكل غير قانوني

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل