أشهر لعبة إندي على Steam في مرمى شبهة برمجيات خبيثة

أهم ما تحتاج إلى معرفته

  • اكتشف باحثون أن خريطة “Laser Tag Neon” على Steam استغلت منطق Unreal Engine 5 لكتابة ملف دفعي وتشغيل PowerShell سراً، في محاولة لتنزيل برمجيات خبيثة إضافية.
  • تُظهر هذه الحادثة أن الألعاب الشهيرة التي تعتمد على محتوى المجتمع، مثل Meccha Chameleon التي باعت 15 مليون نسخة، تُعد أهدافًا جذابة للمهاجمين، حيث يمكن تنزيل المحتوى الضار تلقائيًا.
  • لحماية نفسك، التزم بمحتوى المطورين الموثوق بهم، تحقق من تقييمات المجتمع، حافظ على تحديث برامج مكافحة الفيروسات، وحدث Steam وألعابك بانتظام.

واحدة من أكبر قصص نجاح Steam لعام 2026 وجدت نفسها فجأة في قلب أزمة أمنية. اكتشف باحث أمني أن خريطة Meccha Chameleon Workshop، التي أنشأها المجتمع، تحتوي على تعليمات برمجية مصممة لكتابة ملفات خارج اللعبة وتشغيل عملية PowerShell مخفية حاولت تنزيل حمولة إضافية من خادم خارجي.

كيف تحولت خريطة مخصصة إلى برمجية خبيثة؟

بدأ التحقيق، الذي نشره الباحث الأمني Feint، بعد أن لاحظ اللاعبون نافذة Command Prompt تومض لفترة وجيزة على الشاشة أثناء قيام Steam بتنزيل خريطة Workshop مخصصة تُدعى Laser Tag Neon. وبالتعمق في الأمر، وجد الباحث أن الخريطة لم تكن تخفي ملفًا تنفيذيًا بالمعنى التقليدي. بدلاً من ذلك، استغلت منطق Unreal Engine 5 Blueprint لكتابة ملف دفعي (batch file) في مجلد Documents الخاص بالمستخدم قبل تشغيل عملية PowerShell مخفية.

لقطة شاشة لخريطة Laser Tag Neon للعبة MECCHA CHAMELEON على Steam Workshop
خريطة Laser Tag Neon على Steam (غير متاحة حاليًا) مجتمع Steam

وفقًا لتحليل الهندسة العكسية، حاول السكربت بعد ذلك تنزيل ملف دفعي من المرحلة الثانية من خادم خارجي مبرمج مسبقًا وتنفيذه. لكن أثناء الاختبار، أعاد هذا التنزيل خطأ 404، مما يعني أن الحمولة النهائية لم يتم استردادها أبدًا، ولا يزال الغرض المقصود منها غير معروف. ومع ذلك، فإن السلوك نفسه — كتابة ملفات تنفيذية خارج دليل اللعبة واستدعاء PowerShell — أمر غير معتاد للغاية بالنسبة لخريطة Workshop ويشير بقوة إلى نية خبيثة.

توقف الباحث عن تحديد عائلة البرمجيات الخبيثة النهائية لأن الحمولة من المرحلة الثانية لم تكن متاحة أثناء التحليل. ومع ذلك، استنتجوا أنه يجب التعامل مع عنصر Workshop على أنه ضار بناءً على مؤشرات متعددة، بما في ذلك منطق التنفيذ المخفي، وأصول Blueprint المتنكرة، ومحاولات استرداد التعليمات البرمجية الخارجية.

لماذا هذا مهم؟

Meccha Chameleon ليست مجرد لعبة مستقلة أخرى. منذ إطلاقها الشهر الماضي، باعت هذه اللعبة الجماعية الناجحة حوالي 15 مليون نسخة، وأفاد محللو الصناعة مؤخرًا أنها حققت ثاني أعلى إيرادات لألعاب الكمبيوتر الشخصي لهذا الشهر، بعد Fortnite فقط. هذا الجمهور الهائل يجعلها هدفًا جذابًا للمهاجمين الذين يسعون لاستغلال المحتوى الذي ينشئه المجتمع.

شعار لعبة MECCHA CHAMELEON مميز
lemorion_1224

على عكس تثبيت التعديلات (Mods) التقليدية يدويًا، يتم تنزيل محتوى الورشة (Workshop) غالبًا بشكل تلقائي عند الانضمام إلى جلسات اللعب الجماعي أو الاشتراك في خرائط المجتمع. في هذه الحالة، كان السلوك الضار مضمنًا داخل ما بدا وكأنه أصل طبيعي تمامًا من Unreal Engine، مما جعل اكتشافه صعبًا عبر فحص سريع.

على الرغم من أنه تم إصلاح الثغرة الأمنية وإزالة خريطة الورشة الضارة الآن، إلا أن هذا الحادث يمثل تذكيرًا بضرورة توخي الحذر عند التعامل مع المحتوى الذي ينشئه المجتمع. يجب على اللاعبين الالتزام بالخرائط والتعديلات من المطورين الموثوق بهم، والتحقق من تقييمات وتعليقات المجتمع قبل التنزيل، وإبقاء برامج مكافحة الفيروسات لديهم مفعلة، والتأكد من تحديث كل من Steam وألعابهم. بينما يعتبر معظم محتوى الورشة آمنًا تمامًا، تُظهر هذه الحالة أن عملية تحميل ضارة واحدة يمكن أن تتسلل وتشكل خطرًا أمنيًا.

التعليقات مغلقة.