Het populairste indiegame op Steam wordt verdacht van malware.

De belangrijkste dingen die je moet weten

  • Onderzoekers ontdekten dat de map "Laser Tag Neon" op Steam misbruik maakte van de logica van Unreal Engine 5 om een ​​batchbestand te schrijven en stiekem PowerShell uit te voeren, in een poging om extra malware te downloaden.
  • Dit incident laat zien dat populaire games die afhankelijk zijn van content van de community, zoals Meccha Chameleon waarvan 15 miljoen exemplaren zijn verkocht, aantrekkelijke doelwitten zijn voor aanvallers, omdat schadelijke content automatisch kan worden gedownload.
  • Om jezelf te beschermen, kies je het beste voor content van vertrouwde ontwikkelaars, lees je recensies van de community, houd je je antivirussoftware up-to-date en update je Steam en je games regelmatig.

Een van de grootste successen van Steam in 2026 bevond zich plotseling in het epicentrum van een beveiligingscrisis. Een beveiligingsonderzoeker ontdekte dat de Meccha Chameleon Workshop-map, gemaakt door de community, code bevatte die ontworpen was om bestanden buiten het spel te schrijven en een verborgen PowerShell-proces uit te voeren dat probeerde een extra payload van een externe server te downloaden.

Hoe kon een aangepaste kaart malware worden?

Het onderzoek, gepubliceerd door beveiligingsonderzoeker Feint , begon nadat spelers een kortstondig verschijnend Command Prompt-venster op hun scherm zagen terwijl Steam een ​​aangepaste Workshop-map genaamd Laser Tag Neon aan het downloaden was. Bij nader onderzoek ontdekte de onderzoeker dat de map geen uitvoerbaar bestand in de traditionele zin verborgen hield. In plaats daarvan maakte de map gebruik van de Blueprint-logica van Unreal Engine 5 om een ​​batchbestand naar de map Documenten van de gebruiker te schrijven, waarna een verborgen PowerShell-proces werd uitgevoerd.

Screenshot van de Laser Tag Neon-map voor MECCHA CHAMELEON op Steam Workshop.
Laser Tag Neon-map op Steam (momenteel niet beschikbaar) Steam-gemeenschap

Uit een reverse-engineeringanalyse bleek dat het script vervolgens probeerde een batchbestand uit de tweede fase te downloaden en uit te voeren vanaf een voorgeprogrammeerde externe server. Tijdens het testen gaf deze download echter een 404-foutmelding, wat betekent dat de uiteindelijke payload nooit is teruggevonden en het beoogde doel ervan onbekend blijft. Niettemin is het gedrag zelf – het schrijven van uitvoerbare bestanden buiten de spelmap en het aanroepen van PowerShell – zeer ongebruikelijk voor de Workshop-map en wijst het sterk op kwaadaardige intentie.

De onderzoekers stopten met het identificeren van de uiteindelijke malwarefamilie omdat de payload van de tweede fase niet beschikbaar was tijdens de analyse. Ze concludeerden echter dat de Workshop-component als kwaadaardig moet worden beschouwd op basis van verschillende indicatoren, waaronder de verborgen uitvoeringslogica, de vermomde Blueprint-oorsprong en pogingen om externe code op te halen.

Waarom is dit belangrijk?

Meccha Chameleon is niet zomaar een indiegame . Sinds de release vorige maand heeft deze populaire multiplayergame zo'n 15 miljoen exemplaren verkocht, en analisten meldden onlangs dat het de op één na hoogste omzet voor pc-games deze maand genereerde, alleen overtroffen door Fortnite. Dit enorme publiek maakt het een aantrekkelijk doelwit voor aanvallers die community-gegenereerde content willen misbruiken.

Het logo van het spel MECCHA CHAMELEON is opvallend.
lemorion_1224

In tegenstelling tot traditionele handmatige mod-installaties wordt Workshop-content vaak automatisch gedownload bij het deelnemen aan multiplayer-sessies of het abonneren op community-maps. In dit geval was het kwaadaardige gedrag ingebed in wat een volkomen normaal onderdeel van Unreal Engine leek te zijn, waardoor het moeilijk te detecteren was met een snelle scan.

Hoewel het beveiligingslek is verholpen en de schadelijke workshop-map is verwijderd, dient dit incident als een herinnering om voorzichtig te zijn met door de community gemaakte content. Spelers moeten zich beperken tot maps en mods van vertrouwde ontwikkelaars, community-beoordelingen en recensies controleren voordat ze downloaden, hun antivirussoftware ingeschakeld houden en ervoor zorgen dat zowel Steam als hun games up-to-date zijn. Hoewel de meeste workshopcontent volkomen veilig is, laat dit geval zien dat een enkele schadelijke download erdoorheen kan glippen en een veiligheidsrisico kan vormen.

Reacties zijn gesloten.