أثارت واقعة أمنية جديدة مخاوف ملايين اللاعبين حول العالم، بعدما كشفت تقارير عن استغلال محتوى أنشأه المستخدمون عبر منصة Steam Workshop في محاولة لتنفيذ أوامر مشبوهة على أجهزة المستخدمين، في حادثة سلطت الضوء على المخاطر المحتملة للمحتوى المجتمعي حتى داخل أشهر منصات الألعاب.
وبدأت القصة عندما لاحظ عدد من لاعبي لعبة Meccha Chameleon ظهور نافذة Command Prompt لثوانٍ معدودة أثناء تنزيل خريطة مجتمعية تحمل اسم Laser Tag Neon عبر خدمة Steam Workshop، وهو ما أثار شكوك بعض المستخدمين ودفعهم إلى الإبلاغ عن الأمر.
ودفع ذلك الباحث المتخصص في الأمن السيبراني Feint إلى تحليل الخريطة، ليكتشف أنها لم تعتمد على ملف تنفيذي خبيث بالشكل التقليدي، بل استغلت منطق Blueprint في محرك Unreal Engine 5 لكتابة ملف دفعي (Batch File) داخل مجلد Documents على جهاز المستخدم، قبل تشغيل عملية PowerShell بصورة مخفية، وفقًا لما أورده موقع Digital Trends.
وأظهرت نتائج التحليل أن الشيفرة حاولت لاحقًا تنزيل ملف إضافي من خادم خارجي وتشغيله، إلا أن العملية لم تكتمل بعدما أعاد الرابط رسالة 404، وهو ما حال دون تحديد طبيعة الملف أو الغرض النهائي منه.
ورغم فشل عملية التنزيل، أكد الباحث أن إنشاء ملفات تنفيذية خارج مجلد اللعبة وتشغيل PowerShell لا يعد سلوكًا طبيعيًا بالنسبة لخرائط Steam Workshop، معتبرًا أن ذلك يشير بوضوح إلى وجود نية خبيثة وراء هذه الخريطة.
وتزداد خطورة الواقعة بالنظر إلى الشعبية الكبيرة التي حققتها لعبة Meccha Chameleon منذ إطلاقها الشهر الماضي، بعدما باعت نحو 15 مليون نسخة، واحتلت المركز الثاني في إيرادات ألعاب الكمبيوتر، خلف Fortnite فقط، بحسب تقارير متخصصة.
ويجعل هذا الانتشار الواسع اللعبة هدفًا جذابًا للمهاجمين الساعين إلى استغلال المحتوى الذي ينشئه المستخدمون للوصول إلى أكبر عدد ممكن من الأجهزة، خاصة أن محتوى Steam Workshop يُحمّل تلقائيًا في كثير من الحالات عند الاشتراك في الخرائط أو الانضمام إلى بعض جلسات اللعب الجماعية، ما قد يمنح أي محتوى ضار فرصة للانتشار دون إثارة انتباه المستخدم.
وفي أعقاب اكتشاف الواقعة، أزيلت الخريطة المشبوهة من Steam Workshop، كما جرى إصلاح الثغرة التي استُغلت لتنفيذ هذا السلوك، إلا أن الحادثة أعادت التأكيد على أهمية توخي الحذر عند تحميل المحتوى الذي ينشئه المستخدمون، حتى عبر المنصات المعروفة.
ويوصي خبراء الأمن السيبراني بالاعتماد على الخرائط والإضافات الصادرة عن منشئين موثوقين، مع مراجعة تقييمات المستخدمين والتعليقات قبل تثبيت أي محتوى جديد، إلى جانب الإبقاء على برامج مكافحة الفيروسات مفعلة وتحديث منصة Steam واللعبة باستمرار للحصول على أحدث التصحيحات الأمنية.
وتؤكد هذه الواقعة أن المحتوى المجتمعي، رغم فوائده الكبيرة في إثراء تجربة اللعب، قد يتحول إلى وسيلة للهجوم إذا لم يخضع للرقابة الكافية، وهو ما يجعل الوعي الأمني لدى اللاعبين خط الدفاع الأول في مواجهة مثل هذه التهديدات.

