O jogo indie mais popular do Steam está sob suspeita de conter malware.
As coisas mais importantes que você precisa saber
- Pesquisadores descobriram que o mapa "Laser Tag Neon" no Steam explorava a lógica da Unreal Engine 5 para escrever um arquivo em lote e executar secretamente o PowerShell, numa tentativa de baixar malware adicional.
- Este incidente demonstra que jogos populares que dependem de conteúdo da comunidade, como Meccha Chameleon, que vendeu 15 milhões de cópias, são alvos atraentes para atacantes, já que conteúdo malicioso pode ser baixado automaticamente.
- Para se proteger, utilize apenas conteúdo de desenvolvedores confiáveis, verifique as avaliações da comunidade, mantenha seu antivírus atualizado e atualize o Steam e seus jogos regularmente.
Um dos maiores sucessos do Steam em 2026 se viu repentinamente no centro de uma crise de segurança. Um pesquisador de segurança descobriu que o mapa Meccha Chameleon Workshop, criado pela comunidade, continha código projetado para escrever arquivos fora do jogo e executar um processo oculto em PowerShell que tentava baixar um conteúdo adicional de um servidor externo.

Como um mapa personalizado se transformou em malware?
A investigação, publicada pelo pesquisador de segurança Feint , começou depois que jogadores notaram uma janela do Prompt de Comando piscando brevemente em suas telas enquanto o Steam baixava um mapa personalizado da Oficina Steam chamado Laser Tag Neon. Após uma análise mais detalhada, o pesquisador descobriu que o mapa não escondia um arquivo executável no sentido tradicional. Em vez disso, ele explorava a lógica do Blueprint da Unreal Engine 5 para gravar um arquivo em lote na pasta Documentos do usuário antes de executar um processo oculto do PowerShell.

De acordo com a análise de engenharia reversa, o script tentou baixar e executar um arquivo em lote da segunda etapa a partir de um servidor externo pré-programado. No entanto, durante os testes, esse download retornou um erro 404, o que significa que a carga útil final nunca foi recuperada e seu propósito original permanece desconhecido. Mesmo assim, o comportamento em si — escrever arquivos executáveis fora do diretório do jogo e invocar o PowerShell — é altamente incomum para um mapa da Oficina e sugere fortemente intenções maliciosas.
Os pesquisadores interromperam a identificação da família final de malware porque a carga útil do segundo estágio não estava disponível durante a análise. No entanto, concluíram que o componente Workshop deveria ser tratado como malicioso com base em diversos indicadores, incluindo sua lógica de execução oculta, origens disfarçadas de Blueprint e tentativas de obter código externo.
Por que isso é importante?
Meccha Chameleon não é apenas mais um jogo indie . Desde seu lançamento no mês passado, este popular jogo multiplayer vendeu cerca de 15 milhões de cópias, e analistas da indústria relataram recentemente que ele gerou a segunda maior receita para jogos de PC neste mês, perdendo apenas para Fortnite. Essa enorme base de jogadores o torna um alvo atraente para atacantes que buscam explorar o conteúdo gerado pela comunidade.

Ao contrário das instalações manuais tradicionais de mods, o conteúdo da Oficina Steam geralmente é baixado automaticamente ao entrar em sessões multijogador ou ao se inscrever em mapas da comunidade. Nesse caso, o comportamento malicioso estava embutido no que parecia ser um componente perfeitamente normal da Unreal Engine, dificultando sua detecção com uma verificação rápida.
Embora a vulnerabilidade de segurança tenha sido corrigida e o mapa malicioso da Oficina tenha sido removido, este incidente serve como um lembrete para que os jogadores tomem precauções ao lidar com conteúdo gerado pela comunidade. Recomenda-se que os jogadores utilizem apenas mapas e mods de desenvolvedores confiáveis, verifiquem as avaliações e classificações da comunidade antes de baixar qualquer conteúdo, mantenham seus softwares antivírus ativados e garantam que tanto o Steam quanto seus jogos estejam atualizados. Embora a maior parte do conteúdo da Oficina seja perfeitamente segura, este caso demonstra que um único download malicioso pode passar despercebido e representar um risco à segurança.
Comentários estão fechados.