Los jugadores de Meccha Chameleon han sido advertidos para actualizar el juego y evitar el servidor original de Discord después de que mapas maliciosos del taller de Steam infectaron PCs y ayudaron a los atacantes a comprometer una cuenta de desarrollador.
El problema de seguridad fue detallado por primera vez por el investigador independiente Feint, quien investigó informes de ventanas de comando que aparecían cuando los jugadores cargaban mapas personalizados de Meccha Chameleon.
Feint descubrió que un mapa del taller llamado Laser Tag Neon contenía código capaz de escribir un archivo batch en la carpeta de Documentos de un jugador. Luego, el archivo intentó utilizar PowerShell para descargar y ejecutar una segunda carga maliciosa de un servidor externo.
El mapa fue eliminado, aunque Feint informó más tarde que otra carga maliciosa llamada Chroma Grid Arena había aparecido en su lugar.
El desarrollador Haganeiro confirmó que la vulnerabilidad se corrigió con la actualización 3.1.0 de Meccha Chameleon. 'La vulnerabilidad en los mapas personalizados descrita en la actualización de hoy 3.1.0 ha sido corregida, por lo que no hay problemas después de aplicarla', dijo el desarrollador.
El equipo también dijo que el malware se había deshabilitado en los mapas identificados, incluyendo para los jugadores que aún no habían instalado la actualización.
Feint más tarde recuperó y analizó la carga de segunda etapa, informando que instaló un troyano de acceso remoto capaz de dar a un atacante control remoto persistente sobre una computadora infectada.
Los jugadores que lanzaron mapas del taller sospechosos antes de actualizar se han aconsejado que realicen una exploración completa de malware. Feint también recomendó verificar las carpetas de Documentos y temporales en busca de archivos .bat recientemente creados.






