Gracze People Playground powinni pilnie przeskanować urządzenia

Zrzut ekranu z gry People Playground przedstawiający postacie w minimalistycznym środowisku testowym.

Deweloper People Playground, występujący pod pseudonimem Mestiez, ponownie wyłączył Warsztat Steam po wykryciu złośliwego moda. Osoby, które grały z modami 21 września między 18:00 a 20:00 CEST (17:00–19:00 BST), powinny natychmiast przeskanować urządzenie antywirusem i nie uruchamiać gry do kolejnego komunikatu.

Drugi taki incydent w tym roku

People Playground to sandboksowa gra fizyczna, w której gracze eksperymentują na ragdollach przypominających manekiny crash-testowe. To już drugi w tym roku przypadek, gdy Warsztat trafia w ręce kogoś, kto podszywa się pod zwykłego moddera.

Wcześniej, w lutym, złośliwy mod ingerował w pliki graczy, folder z contraptions i listy zainstalowanych modów, co skłoniło dewelopera do tymczasowego wyłączenia Warsztatu Steam. Tym razem, jak podkreśla Mestiez, sprawa jest wyraźnie poważniejsza.

Co grozi graczom, którzy modowali 21 września

Warsztat zniknął po tym, jak deweloper wyłączył go kilka godzin przed swoim komunikatem opublikowanym 22 września. Zalecenia są konkretne: usunąć wszystkie mody z folderu modów, wykonać skan antywirusowy i nie odpalać gry, dopóki Mestiez nie ogłosi na Steamie, że jest bezpieczna.

Według dewelopera złośliwy kod może trwale usunąć znaczną część danych osobowych, zwandalizować konfigurację Steam i dane Steam Cloud innych gier, a także opublikować w Warsztacie prywatne informacje wyciągnięte z konta Discord. Wcześniejsze zapewnienie, że malware nie kradnie haseł, tokenów i plików cookie, zostało przez Mestieza skreślone – obecnie deweloper radzi zmianę haseł do wszystkich ważnych kont, żeby unieważnić ewentualnie przechwycone tokeny sesji. To istotna różnica względem uspokajających relacji, jakie krążyły w pierwszych godzinach po ogłoszeniu, i temat, który wpisuje się w szerszy problem złośliwego oprogramowania podszywającego się pod treści gamingowe.

„You might have noticed the Workshop has disappeared again. I disabled it quite a few hours ago due to yet another malicious mod. This one is especially bad.”

– napisał Mestiez w komunikacie na Steamie, dodając wprost, że odpowiedzialność za sytuację leży po jego stronie i że nie widzi sensu w spekulowaniu, kto stoi za atakiem.

Informacja pochodzi z komunikatu dewelopera opublikowanego na Steamie oraz relacji przytoczonej przez Kotaku.

Śledź nas na google news – Obserwuj to, co ważne w świecie gier!