El fin de semana pasado, Meccha Chameleon vivió un caos de seguridad. Mapas de Steam Workshop contenían malware y su servidor de Discord fue comprometido. El desarrollador lanzó un parche para cerrar la vulnerabilidad. Para los jugadores, esto es un recordatorio claro: descargar contenido de talleres no está exento de riesgos.
El parche y la vulnerabilidad explotada 🛡️
El desarrollador detectó que el malware se colaba a través de una función de carga de assets no validada en el taller. El parche corrige ese punto de entrada y añade filtros básicos de seguridad. Sin embargo, el daño ya estaba hecho: algunos jugadores reportaron archivos maliciosos ejecutándose en segundo plano. Se recomienda escanear el sistema si descargaste mapas recientemente. La lección técnica es clara: cualquier canal de contenido generado por usuarios puede ser un vector de ataque.
La moraleja del taller: no todo lo que brilla es un mapa 🦎
Resulta que el verdadero jefe final no era un lagarto gigante, sino un archivo .exe disfrazado de mapa. Y mientras los modders legítimos lloran, los hackers se ríen en su Discord recién tomado. Al menos el parche llegó antes de que el malware aprendiera a hacer speedruns. Próxima lección: si un mapa promete texturas HD, asegúrate de que no sean un troyano en HD.