وجدت إحدى أكثر الألعاب المستقلة نجاحًا على منصة Steam نفسها في قلب أزمة أمنية، بعدما كشف باحث في مجال الأمن السيبراني عن احتواء إحدى الخرائط التي أنشأها المجتمع على شيفرة برمجية يُشتبه في أنها صُممت لتنفيذ أوامر خبيثة على أجهزة اللاعبين.
ودفع ذلك الباحث الأمني Feint إلى تحليل الخريطة، ليكتشف أنها لا تحتوي على ملف تنفيذي خبيث بالأسلوب التقليدي، وإنما استغلت منطق Blueprint في محرك Unreal Engine 5 لكتابة ملف دفعي (Batch File) داخل مجلد Documents على جهاز المستخدم، قبل تشغيل عملية PowerShell مخفية، بحسب تقرير نشره موقع "digitaltrends" واطلعت عليه "العربية Business".
وبحسب نتائج التحليل، حاولت الشيفرة بعد ذلك تنزيل ملف إضافي من خادم خارجي وتشغيله، إلا أن عملية التنزيل فشلت لأن الرابط أعاد رسالة 404، ما حال دون معرفة طبيعة الحمولة النهائية أو الهدف منها.
ورغم ذلك، أكد الباحث أن مجرد محاولة إنشاء ملفات تنفيذية خارج مجلد اللعبة وتشغيل PowerShell يعد سلوكًا غير طبيعي بالنسبة إلى خرائط Steam Workshop، ويشير بقوة إلى وجود نية خبيثة.
تحظى لعبة Meccha Chameleon بشعبية كبيرة منذ إطلاقها الشهر الماضي، إذ باعت نحو 15 مليون نسخة، كما احتلت المرتبة الثانية من حيث إيرادات ألعاب الكمبيوتر خلال الشهر، خلف Fortnite فقط، وفقًا لتقارير متخصصة.
ويجعل هذا الانتشار الواسع اللعبة هدفًا مغريًا للمهاجمين الراغبين في استغلال المحتوى الذي ينشئه المستخدمون للوصول إلى أكبر عدد ممكن من الضحايا.
وتكمن الخطورة في أن محتوى Steam Workshop يُحمّل تلقائيًا في كثير من الأحيان عند الاشتراك في الخرائط أو الانضمام إلى بعض جلسات اللعب الجماعية، ما يمنح المحتوى الخبيث فرصة للوصول إلى أجهزة اللاعبين دون إثارة الشكوك.
أكد الباحث أن الخريطة المشبوهة أُزيلت من Steam Workshop، كما تم إصلاح الثغرة التي استُغلت في تنفيذ هذا السلوك.
ومع ذلك، تشكل الحادثة تذكيرًا مهمًا بضرورة توخي الحذر عند تنزيل المحتوى الذي ينشئه المستخدمون، حتى على المنصات الشهيرة.
ينصح خبراء الأمن السيبراني باتباع عدة خطوات لتقليل المخاطر، منها:
- تنزيل الخرائط والإضافات من مطورين أو منشئين موثوقين.
- مراجعة تقييمات المستخدمين والتعليقات قبل تثبيت أي محتوى.
- الإبقاء على برنامج مكافحة الفيروسات مفعّلًا.
- تحديث منصة Steam واللعبة باستمرار للحصول على أحدث التصحيحات الأمنية.
ورغم أن غالبية محتوى Steam Workshop آمن، فإن هذه الواقعة تؤكد أن ملفًا خبيثًا واحدًا قد يكون كافيًا لتهديد عدد كبير من اللاعبين إذا لم يتم اكتشافه في الوقت المناسب.
المصدر:
العربيّة