استودیو ماینوس (Studio Minus)، توسعهدهنده بازی شبیهساز People Playground، به دلیل شناسایی یک ماد مخرب جدید، پشتیبانی از پلتفرم Steam Workshop را به طور کامل غیرفعال کرد. این استودیو با انتشار بهروزرسانی جدیدی برای بازی، اجرای تمامی مادها را متوقف کرده و اعلام کرده است که قابلیت مادینگ تنها زمانی بازخواهد گشت که امنیت کامل آن تضمین شود؛ اتفاقی که به گفته سازندگان ممکن است هرگز رخ ندهد.
جزئیات عملکرد بدافزار و واکنش توسعهدهندگان
بر اساس بررسیهای یک کاربر در ردیت، این ماد مخرب با کنترل حساب استیم قربانی، خود را مجدداً در Workshop منتشر میکند. این بدافزار همچنین اطلاعات شخصی کاربر را فاش کرده، فایلهای بازی People Playground و سایر بازیهای نصبشده در استیم را پاک میکند و پیامهای توهینآمیز برای دوستان کاربر در استیم میفرستد. اگرچه استودیو ماینوس در ابتدا اعلام کرده بود این بدافزار رمزهای عبور را سرقت نمیکند، اما اخیراً از کاربران خواسته است در اولین فرصت رمز عبور دیسکورد و سایر حسابهای مهم خود را تغییر دهند.
چالش امنیتی بزرگتر در Steam Workshop
این دومین بار در سال جاری میلادی است که بازی People Playground با بحران بدافزار در Steam Workshop مواجه میشود؛ اتفاق مشابهی نیز در ماه فوریه رخ داده بود. «zooi»، توسعهدهنده اصلی بازی، پیش از این ساختار فنی بازی را بسیار پیچیده توصیف کرده و ایجاد یک محیط ایزوله (Sandbox) برای اجرای امن مادها را در شرایط فعلی غیرممکن دانسته بود. او تلاش برای مقابله با این حملات را یک «رقابت ناامیدکننده» خوانده است.
این مشکل تنها محدود به این بازی نیست؛ در سال جاری چندین مورد دیگر از انتشار بدافزار از طریق Steam Workshop گزارش شده است که از میان آنها میتوان به مادهای مخرب بازی Project Zomboid در ماه آوریل، تصاویر آلوده در Wallpaper Engine در ژوئن و نقشههای مخرب بازی Meccha Chameleon در ژوئیه اشاره کرد. این حوادث نشاندهنده چالشهای امنیتی جدی در سیستم نسبتاً باز استیم برای توسعهدهندگان مستقل است.