:no_upscale():quality(80)/https%3A%2F%2Fimg.4gamers.com.tw%2Fpuku-clone-version%2F8006fa3ea9465e27b0667681c41a316c1334c2d4.jpg)
近期 Steam 的 Steam 工作坊屢次爆出有不肖人士塞入惡意程式,現在近期爆紅的社群躲貓貓遊戲《超級變色龍》(MECCHA CHAMELEON)也被資安人員發現,有創作地圖被塞入下載器腳本,好在腳本中的伺服器連結已經失效,讓惡意程式無法下載到玩家電腦。
資安人員因為朋友遊玩《超級變色龍》時,發現 Steam 工作坊的自創地圖「Laser Tag Neon」 (編號:3765145606) ,在進入地圖時會閃過命令提示字元的視窗,但其他從工作坊下載的地圖並不會出現此情況。

於是這位人員將該張地圖的內容進行分析,發現內部被塞入了「遠端程式碼執行」,一旦地圖載入,就會觸發腳本,這也是為何會有一閃而過的命令提示字元視窗。
至於腳本的內容則是打開 PowerShell,並連線到 IP 地址位於荷蘭的的伺服器,企圖下載另一份惡意程式來執行。
不過研究人員檢查日誌後發現,伺服器狀態為 404,也就是檔案已經不存在了,因此這套惡意腳本無法真正的對玩家的電腦造成實質傷害,但也相對無法確認惡意軟體真正的目的與類型。
目前研究人員已經向 Steam 官方檢舉該地圖與上傳作者,至於可能已經下載遊玩的玩家,可透過檢查「C:\Users\<用戶名>\Documents\」的路徑裡,是否出現「s.bat」的檔案,如果只要刪除即可,該程式不會有刪除後殘留繼續危機系統的問題。





