2026 yılının en büyük bağımsız Steam oyunu Meccha Chameleon, 15 milyondan fazla satış yaparak büyük bir başarıya imza attı. Ancak bu popülerlik, beraberinde ciddi bir güvenlik sorununu da getirdi. Oyunun Steam Workshop haritaları üzerinden kullanıcılara zararlı yazılım dağıtıldığı ortaya çıktı. Bu durum, oyuncuların bilgisayar güvenliği konusunda endişelenmesine neden oluyor.
Workshop Haritalarından Gelen Tehlike
Bağımsız araştırmacı Feint, 24 Temmuz'da Medium üzerinde yayımladığı bir raporda, Meccha Chameleon'ın Steam Workshop'undaki "Laser Tag Neon" adlı topluluk haritasının bir güvenlik açığı içerdiğini duyurdu. Rapora göre, harita açıldığında kısa süreliğine bir komut istemi penceresi beliriyor ve kullanıcıların bilgisayarlarına zararlı bir yazılım indirmeye başlıyor. Feint, bu haritanın "atölye incelemesini geçmesine rağmen" bu tür bir kötü amaçlı yazılım dağıttığını belirtiyor. Laser Tag Neon haritası hızla kaldırılsa da, araştırmacı X üzerinden yaptığı açıklamada, yerine "yeni kötü amaçlı haritaların" yüklendiğini doğruladı. Bu durum, Steam Workshop gibi platformlardaki içerik denetiminin ne kadar önemli olduğunu bir kez daha gösteriyor.
Geliştiricilerden Açıklama ve Yeni Sorun
Meccha Chameleon'ın geliştirici ekibi lemorion_1224, yaptığı açıklamada, keşfedilen güvenlik açığının bugün yayımlanan 3.1.0 sürüm güncellemesiyle giderildiğini duyurdu. Bu güncelleme, oyuncuların içini biraz rahatlatıyor. Ancak işler bununla da bitmedi. Geliştirici ekip, aynı gün bambaşka bir siber saldırı ile karşı karşıya kaldı. Oyunun resmi Steam sayfasında yayımlanan yeni bir gönderi, Meccha Chameleon'ın resmi Discord sunucusunun ele geçirildiğini bildirdi. Açıklamada, "Oyunun kendisi etkilenmedi. Şu anda resmi MECCHA CHAMELEON Discord sunucusu hacklendi ve bizim tarafımızdan hiçbir işlem yapılamıyor" ifadeleri yer aldı. Discord Destek ile iletişime geçildiği ve yanıt beklendiği belirtildi. Sunucunun kurtarılamaması halinde yeni bir sunucu kurulacağı da eklendi.
Discord Sunucusu Neden Hacklendi
Geliştiriciler, X üzerinden yaptıkları ayrı bir açıklamada, MOD haritalara gömülü zararlı yazılım sorununu düzeltirken bir sistem mühendisinin bilgisayarının kötü amaçlı yazılımla enfekte olduğunu doğruladı. lemorion_1224'e göre, "Hacker, mühendisin Discord'daki iki faktörlü kimlik doğrulamasını atladı, sunucu izinlerini değiştirdi ve tüm personeli yasakladı." Bu detaylar, saldırının ne kadar ileri düzeyde olduğunu ve orijinal Meccha Chameleon Discord sunucusunun geri alınması ihtimalinin oldukça düşük olduğunu gösteriyor. Bu olay, siber güvenlik önlemlerinin ne kadar kritik olduğunu ve basit bir kullanıcı hatasının bile büyük sonuçlara yol açabileceğini ortaya koyuyor.
Kullanıcılar İçin Ciddi Bir Güvenlik Riski
Meccha Chameleon'ın yaşadığı bu sorunlar, milyonlarca oyuncuyu doğrudan etkiliyor. Özellikle modlama ve topluluk içeriğine dayalı oyunlarda, kullanıcıların dikkatli olması gerektiği bir kez daha kanıtlandı. Bu olay, üçüncü parti içeriklerin ve hatta geliştirici ekibinin kendi sistemlerinin bile siber saldırılara karşı ne kadar savunmasız olabileceğini gözler önüne seriyor.