Instalar mods en un videojuego de supervivencia debería mejorar la experiencia, no convertir tu PC en un problema de seguridad. Para un grupo de jugadores de Project Zomboid, ese segundo escenario es exactamente lo que sucedió.
The Indie Stone, desarrollador de Project Zomboid, identificó y bloqueó 14 mods de Steam Workshop que contenían "código altamente ofuscado" diseñado para crear archivos maliciosos fuera del directorio del videojuego. Todos los mods fueron subidos por el mismo usuario, quien ya fue expulsado de la plataforma. Los 14 mods fueron eliminados de Steam Workshop.
Cómo un solo reporte de mod se convirtió en una eliminación masiva de 14 mods
Los jugadores señalaron el problema por primera vez cuando surgieron reportes de que un mod específico de Workshop estaba "generando código malicioso al ejecutarse". The Indie Stone investigó, confirmó que los reportes eran precisos y siguió indagando. Lo que encontraron fue peor que un solo actor malintencionado: la misma cuenta había subido un total de 14 mods, todos con el mismo exploit.
Los mods afectados se habían instalado en entre 500 y 2,200 dispositivos cada uno. Esa es una cantidad significativa de máquinas potencialmente comprometidas, aunque no sea una catástrofe a nivel de toda la plataforma.
El detalle es este: los 14 mods eran reemplazos de música o audio, bajo la etiqueta "True MoooZIC", que sustituían las bandas sonoras de videojuegos y series como Persona 5, Silent Hill, Hotline Miami, NieR: Automata, Metal Gear Rising: Revengeance y Cowboy Bebop, entre otros. Parecían exactamente el tipo de mods inofensivos de calidad de vida que abundan en cualquier biblioteca de Workshop.
La lista completa de mods afectados
Si juegas Project Zomboid con mods habilitados, revisa tu lista de instalados contra estos Workshop IDs:
Los jugadores de la Build 42 son los que están en riesgo
El exploit solo afectó a los jugadores que ejecutaban la Build 42, la rama de prueba inestable actual del videojuego. Si te has mantenido en la versión estable Build 41, The Indie Stone confirmó que "no eras vulnerable a este problema específico".
Los jugadores de la Build 42 que descargaron cualquiera de los mods anteriores están en una situación diferente. The Indie Stone aún no ha confirmado exactamente qué hacían los archivos maliciosos, pero el lenguaje en su comunicado es directo: simplemente desinstalar los mods no es suficiente para considerar que tu sistema está limpio.
Lo que esto significa para el ecosistema de modding de Workshop
La clave aquí es que no se trató de una inyección aleatoria en un mod popular existente. Alguien creó 14 cuentas nuevas, publicó 14 mods de audio aparentemente legítimos e incrustó código ofuscado en todos ellos. Ese es un intento deliberado y estructurado de llegar a tantos jugadores como fuera posible bajo la fachada de contenido de apariencia inocente.
The Indie Stone lo detectó con relativa rapidez una vez que los jugadores dieron la voz de alarma, lo cual es la comunidad haciendo exactamente lo que debe hacer. Pero el incidente plantea preguntas reales sobre cómo se filtran las propuestas de Workshop antes de publicarse y cómo el código ofuscado logra evadir cualquier verificación automatizada. Para la comunidad de modding de PC en general, este es un recordatorio de que los mods de Workshop se ejecutan con el mismo nivel de confianza que cualquier otro software que instales, y los mods de audio no son intrínsecamente más seguros que los mods de jugabilidad. Asegúrate de revisar más:









