Steam’deki En Popüler Bağımsız Oyun Malware Korkusu Yaşadı!
Steam’in 2026’daki en büyük başarı hikayelerinden biri aniden bir güvenlik krizin merkezinde bulundu. Bir güvenlik araştırmacısı, topluluk tarafından oluşturulmuş Meccha Chameleon Atölyesi haritasının, oyunun dışına dosya yazacak ve bir gizli PowerShell sürecini başlatacak şekilde tasarlanmış bir kod içerdiğini keşfetti. Bu süreç, harici bir sunucudan ek bir yük indirmeye çalışıyordu.
Özel bir harita nasıl zararlı yazılım haline geldi?
Güvenlik araştırmacısı Feint tarafından yayımlanan araştırma, oyuncuların Steam üzerinden “Laser Tag Neon” adlı bir özel Atölye haritasını indirirken ekranlarında aniden açılan bir Komut İstemi penceresini fark etmesiyle başladı. Daha derinlemesine araştırmalar sonucunda, haritanın geleneksel anlamda yürütülebilir bir dosya saklamadığını, bunun yerine Unreal Engine 5 Blueprint mantığını kötüye kullanarak kullanıcıların Belgeler klasörüne bir toplu dosya yazdığını ve gizli bir PowerShell sürecini başlattığını ortaya çıkardı.
Tersine mühendislik analizi sonucunda, daha sonra bir harici sunucudan ikinci aşama bir toplu dosya indirmeye ve bunu çalıştırmaya çalıştığı belirlendi. Ancak, testler sırasında bu indirme bir 404 hatası döndürdü, yani son yük asla alınamadı ve amaçlananın ne olduğu bilinmiyor. Yine de, oyunun dizininin dışına yürütülebilir dosyalar yazmak ve PowerShell başlatmak gibi davranışlar, bir Atölye haritası için son derece alışılmadık ve kötü niyetli bir niyet olduğunu güçlü bir şekilde gösteriyor.
Araştırmacı, son zararlı yazılım ailesini tanımlamak konusunda temkinli davrandı çünkü ikinci aşama yük analiz sırasında mevcut değildi. Ancak, gizli yürütme mantığı, kamufle edilmiş Blueprint varlıkları ve harici kod alma girişimleri gibi çeşitli göstergelere dayanarak, Atölye öğesinin kötü niyetli olarak değerlendirilmesi gerektiğini belirtti.
Neden bu önemli?
Meccha Chameleon sadece bir başka bağımsız oyun değil. Geçen ay piyasaya sürülmesinin ardından, çok oyunculu hit yaklaşık 15 milyon kopya sattı ve sektördeki analistler, ayın en yüksek ikinci PC oyunu gelirini elde ettiğini, sadece Fortnite’ın arkasında olduğunu bildirdi. Bu devasa kitle, topluluk tarafından oluşturulmuş içeriklerle istismar edilmek için cazip bir hedef haline getiriyor.

Geleneksel modları manuel olarak yüklemekten farklı olarak, Atölye içeriği çoğu zaman çok oyunculu lobilerine katıldığınızda veya topluluk haritalarına abone olduğunuzda otomatik olarak indirilir. Bu durumda, kötü niyetli davranış, oldukça normal bir Unreal Engine varlığı gibi görünen bir şeyin içine gömülüydü ve hızlı bir incelemede tespit edilmesi zor oldu.
Bu açıklık artık kapatılmış ve zararlı Atölye haritası kaldırılmış olsa da, olay topluluk tarafından oluşturulan içeriklere karşı dikkatli olmanın önemini yeniden hatırlatıyor. Oyuncular, güvenilir yaratıcılardan gelen haritalara ve modlara bağlı kalmalı, indirmeden önce topluluk değerlendirmeleri ve yorumlarını kontrol etmeli, antivirüs programlarını etkin tutmalı ve hem Steam’i hem de oyunlarını güncel tutmalıdır. Çoğu Atölye içeriği tamamen güvende olsa da, bu durum tek bir kötü niyetli yüklemenin sızabileceğini ve bir güvenlik riski oluşturabileceğini gösteriyor.
