Steam’deki en popüler bağımsız oyun bir malware korkusu yaşadı!
2026’nın en büyük başarı hikayelerinden biri olan Steam, aniden bir güvenlik korkusunun merkezinde bulundu. Bir güvenlik araştırmacısı, topluluk tarafından yapılan Meccha Chameleon Workshop haritasının, oyunun dışına dosya yazmaya ve harici bir sunucudan ek bir yük indirmeye çalışan gizli bir PowerShell işlemi başlatmaya yönelik kod içerdiğini keşfetti.
Nasıl oldu da bir özel harita zararlı yazılıma dönüştü?
Güvenlik araştırmacısı Feint tarafından yayımlanan inceleme, oyuncuların Steam’in Laser Tag Neon adlı özel Workshop haritasını indirirken ekranlarında komut istemi penceresinin kısa bir süre belirdiğini fark etmesiyle başladı. Araştırmacı, haritanın geleneksel bir anlamda çalıştırılabilir dosyayı gizlemediğini, bunun yerine Unreal Engine 5 Blueprint mantığından faydalanarak kullanıcıların Belgeler klasörüne bir toplu işlem dosyası yazdığını ve ardından gizli bir PowerShell işlemi başlattığını buldu.
Geri mühendislik analizi sonucunda, scriptin, gömülü bir sunucudan ikinci aşama bir toplu işlem dosyası indirmeyi ve çalıştırmayı denediği tespit edildi. Ancak, testler sırasında bu indirme bir 404 hatası döndürdü, yani nihai yük alınamadı ve amacı bilinmiyor. Yine de, oyun dizininin dışına çalıştırılabilir dosyalar yazma ve PowerShell’i başlatma davranışı, üstlenme amacı taşıyor gibi görünmektedir.
Araştırmacı, nihai zararlı yazılım ailesini tanımlamakta temkinli davrandı çünkü ikinci aşama yük analizi sırasında mevcut değildi. Ancak, gizli yürütme mantığı, kamufle edilmiş Blueprint varlıkları ve dış kod alma girişimleri gibi birçok göstergeye dayanarak, Workshop öğesinin zararlı olarak kabul edilmesi gerektiği sonucuna vardı.
Bu neden önemli?
Meccha Chameleon sadece başka bir bağımsız oyun değil. Geçen ay piyasaya sürüldüğünden bu yana, çok oyunculu oyun yaklaşık 15 milyon kopya sattı ve sektördeki analistler, ayın en yüksek ikinci PC oyunu gelirini elde ettiğini rapor etti; bu da Fortnite’ın ardından geliyor. Bu kadar geniş bir kitle, topluluk tarafından oluşturulan içerikleri kötüye kullanmak isteyen saldırganlar için cazip bir hedef haline getiriyor.

Geleneksel bir modu manuel olarak yüklemenin aksine, Workshop içeriği genellikle çok oyunculu lobilerine katıldığınızda veya topluluk haritalarına abone olduğunuzda otomatik olarak indirilir. Bu durumda, zararlı davranış normal görünen bir Unreal Engine varlığına gömüldü, bu da hızlı bir inceleme ile kolayca tespit edilmesini zorlaştırdı.
Güvenlik açığı şimdi kapatıldı ve zararlı Workshop haritası kaldırıldı, ancak bu olay, topluluk tarafından oluşturulan içerikte dikkatli olmanın önemini bir kez daha hatırlatıyor. Oyuncular, güvenilir yaratıcıların haritalarını ve modlarını tercih etmeli, indirmeden önce topluluk puanlarını ve yorumlarını kontrol etmeli, antivirüslerini etkin tutmalı ve Steam ile oyunlarının güncel olduğundan emin olmalıdır. Çoğu Workshop içeriği tamamen güvenli olsa da, bu durum, tek bir zararlı yüklemenin gözden kaçabileceğini ve bir güvenlik riski oluşturabileceğini gösteriyor.
