Steam 上最受歡迎的獨立遊戲疑似感染惡意軟體。

你需要知道的最重要的事情

  • 研究人員發現,Steam 上的「雷射標籤霓虹」地圖利用虛幻引擎 5 的邏輯編寫批次檔並秘密運行 PowerShell,試圖下載額外的惡意軟體。
  • 這一事件表明,像銷售 15 萬份的《Meccha Chameleon》這樣依賴社群內容的熱門遊戲,很容易成為攻擊者的目標,因為惡意內容可以自動下載。
  • 為了保護自己,請堅持使用來自可信任開發者的內容,查看社群評論,保持防毒軟體更新,並定期更新 Steam 和您的遊戲。

Steam 2026 年最成功的案例之一突然陷入安全危機。一位安全研究人員發現,由社群創建的 Meccha Chameleon Workshop 地圖中包含一段程式碼,該程式碼旨在向遊戲外部寫入文件,並運行一個隱藏的 PowerShell 進程,試圖從外部伺服器下載額外的惡意程式碼。

自訂地圖是如何變成惡意軟體的?

這項由安全研究員 Feint發布的調查始於玩家注意到Steam下載名為 Laser Tag Neon 的自訂創意工坊地圖時,螢幕上會短暫閃現一個命令提示字元視窗。經過仔細檢查,研究員發現地圖並沒有像傳統方式那樣隱藏可執行檔。相反,它利用虛幻引擎 5 的藍圖邏輯,在執行一個隱藏的 PowerShell 進程之前,先向使用者的「文件」資料夾寫入批次檔。

Steam創意工坊中《MECCHA CHAMELEON》的雷射槍霓虹地圖截圖
Steam上的雷射槍戰霓虹地圖(目前無法使用) 蒸汽社區

根據逆向工程分析,該腳本隨後嘗試從預先設定的外部伺服器下載並執行第二階段的批次檔。然而,在測試過程中,該下載返回了 404 錯誤,這意味著最終的有效載荷從未恢復,其預期用途仍然未知。儘管如此,這種行為本身——在遊戲目錄之外寫入可執行檔並調用 PowerShell——對於創意工坊地圖而言極為罕見,強烈暗示著惡意意圖。

由於分析過程中無法取得第二階段的有效載荷,研究人員停止了對最終惡意軟體家族的識別。然而,基於包括其隱藏的執行邏輯、偽裝的藍圖來源以及試圖檢索外部程式碼等多個指標,他們得出結論,應將 Workshop 元件視為惡意軟體。

為什麼這很重要?

《Meccha Chameleon》並非一款普通的獨立遊戲。這款熱門多人遊戲自上月發售以來,銷量已達約15萬份。業內分析師近期報告稱,該遊戲本月在PC遊戲收入榜上排名第二,僅次於《要塞英雄》。如此龐大的用戶群體使其成為攻擊者的理想目標,他們會試圖利用玩家社群產生的內容進行攻擊。

MECCHA CHAMELEON遊戲的標誌非常獨特。
lemorion_1224

與傳統的手動安裝模組不同,創意工坊的內容通常會在加入多人遊戲或訂閱社群地圖時自動下載。在這種情況下,惡意行為被嵌入到虛幻引擎看似正常的元件中,因此很難透過快速掃描檢測到。

儘管安全漏洞已被修復,惡意創意工坊地圖也已被移除,但此次事件提醒我們,在使用社群生成內容時務必謹慎。玩家應選擇來自可信賴開發者的地圖和模組,下載前查看社群評分和評論,保持防毒軟體開啟,並確保Steam和遊戲都已更新至最新版本。雖然大多數創意工坊內容都是安全的,但此案例表明,即使是單一惡意下載也可能造成安全風險。

評論被關閉。