أحياناً يأتي تحديث اللعبة بمحتوى جديد، أو إصلاحات لموازنة اللعب، أو تحسينات في تجربة المستخدم. وأحياناً أخرى، قد يجلب معه فيروس "حصان طروادة" (Trojan) مباشرة إلى جهاز الكمبيوتر الخاص بك. بالنسبة للاعبي لعبة الـ gacha RPG المجانية Duet Night Abyss، كان يوم 18 مارس للأسف هو الحالة الثانية. فقد اعتذر المطور Pan Studio علناً بعد أن تسبب تحديث للمشغل (launcher) تم إطلاقه عبر Steam في الساعة 1:04 صباحاً بتوقيت PT في إصابة عدد غير معروف من أجهزة اللاعبين ببرمجيات خبيثة، واصفاً الموقف بأنه "حادثة أمن سيبراني" ناجمة عن "هجوم خبيث".
الفيروس المسؤول هو Trojan:MSIL/UmbralStealer.DG!MTB، وهو برنامج لسرقة المعلومات قادر على إحداث قدر مخيف من الضرر. حيث تشمل قائمة مهامه تسجيل ضغطات المفاتيح، والتقاط صور من كاميرا الويب، وأخذ لقطات للشاشة، وسرقة بيانات اعتماد المتصفح، وبيانات محافظ العملات الرقمية، وحتى رموز الجلسات (session tokens) من Discord وTelegram وMinecraft وRoblox. وهذا بالتأكيد ليس ما ترغب في الحصول عليه ضمن تحديث لعبتك الصباحي.
ما الذي حدث بالفعل، ومدى سرعة استجابة Pan Studio
يُظهر الجدول الزمني للحادثة لدى Pan Studio أن الفريق أصبح على دراية بالاختراق بعد حوالي 24 دقيقة من إطلاق تحديث المشغل الخبيث. كانت هذه نافذة زمنية ضيقة، ويُحسب لهم أنهم قاموا بنشر تحديث إصلاح طارئ بعد حوالي ساعتين ونصف من اكتشاف المشكلة لأول مرة.
تتبعت Pan Studio السبب الجذري للهجوم إلى هجوم مستهدف على أنظمتهم المكتبية الداخلية وخوادمهم المباشرة، نشأ من ما وصفوه بـ "منطقة محددة". كما أشار الاستوديو إلى أنه حتى بعد الاختراق الأولي، استمر من يقف وراء الهجوم في محاولة نشر البرمجيات الخبيثة والمعلومات المضللة. وقال المطور في بيانهم الكامل: "نحن ندين هذه الأفعال بشدة".
الجانب المضيء (نوعاً ما)
إليك الأمر: UmbralStealer ليس تهديداً جديداً. فقد ظهر لأول مرة في عام 2023، مما يجعله قديماً نسبياً بمعايير البرمجيات الخبيثة. وبسبب ذلك، قامت معظم برامج مكافحة الفيروسات الحديثة بالتعرف عليه وعزله تلقائياً قبل أن يتمكن من إحداث ضرر جسيم. وهذه أخبار جيدة حقاً لغالبية اللاعبين الذين لديهم أي نوع من برامج الأمان النشطة.
ومع ذلك، فإن عبارة "من المحتمل أن مضاد الفيروسات الخاص بك قد التقطه" ليست هي الطمأنة التي يرغب أي استوديو في تقديمها بعد حادثة كهذه.
10 سحبات مجانية واعتذار صادق
على غرار أسلوب ألعاب الـ gacha التقليدي، يأتي اعتذار Pan Studio مصحوباً بتعويض داخل اللعبة. يمكن للاعبين جمع 15 عنصراً مكافأة إجمالاً من خلال وظيفة البريد داخل اللعبة:
- 10 Prismatic Hourglasses (كل منها يعادل سحبة gacha مجانية واحدة)
- 5 نسخ من Commission Manual: Volume III (تُستخدم لتعزيز المكافآت من مهام Covert Commissions)
تلك المكافآت متاحة للمطالبة بها حتى 26 مارس في الساعة 8:59 صباحاً بتوقيت PT / 10:59 صباحاً بتوقيت ET، لذا لا تتأخر في الحصول عليها.
وقالت Pan Studio: "يعتذر فريق التطوير بصدق عن الإزعاج والقلق الذي سببته هذه الحادثة للاعبين في جميع أنحاء العالم. نحن ندرك أن الاعتذارات والتعويضات لا يمكنها سد فجوة الثقة على الفور".
هذه الجملة الأخيرة تحمل الكثير من المعاني. عشر سحبات gacha هي لفتة لطيفة، لكن الاستوديو يدرك بوضوح أن الأمر يتجاوز حزمة التعويضات القياسية. وعبارة "جرس إنذار جاد" التي ظهرت في بيانهم الخاص تلخص كل شيء.
ما يعنيه هذا لأمن الألعاب ذات الخدمة المباشرة (Live Service)
تعد هذه الحادثة تذكيراً صارخاً بأن الألعاب ذات الخدمة المباشرة، خاصة تلك التي تدفع بتحديثات متكررة للمشغل والعميل، تمثل سطح هجوم حقيقياً. يثق اللاعبون في أن تحديث لعبتهم لن يعرض أجهزتهم للخطر. وعندما تنكسر هذه الثقة، ولو لمرة واحدة، فإن الضرر يكون أعمق مما يمكن لأي فحص برمجيات خبيثة إصلاحه.
تجدر الإشارة إلى سرعة استجابة Pan Studio النسبية، والشفافية في تحليلهم لما بعد الحادثة هي أكثر مما ينجح في تقديمه بعض الاستوديوهات. لكن الأسئلة التي يطرحها اللاعبون الآن حول كيفية وصول حمولة خبيثة إلى نسخة الإنتاج في المقام الأول هي أسئلة مشروعة تماماً. تأكد من الاطلاع على المزيد:









