कभी-कभी गेम अपडेट नए कंटेंट, बैलेंस फिक्स या क्वालिटी-ऑफ-लाइफ सुधार लेकर आते हैं। लेकिन कभी-कभी ये सीधे आपके PC में ट्रोजन वायरस भी ले आते हैं। फ्री-टू-प्ले gacha RPG Duet Night Abyss के प्लेयर्स के लिए, 18 मार्च का दिन दुर्भाग्य से कुछ ऐसा ही रहा। डेवलपर Pan Studio ने सार्वजनिक रूप से माफी मांगी है, क्योंकि 1:04 AM PT पर Steam पर पुश किए गए एक लॉन्चर अपडेट ने अनगिनत प्लेयर्स की मशीनों को मैलवेयर से संक्रमित कर दिया। उन्होंने इस स्थिति को "malicious attack" (दुर्भावनापूर्ण हमला) के कारण हुआ एक "cybersecurity incident" बताया है।
इसके लिए जिम्मेदार वायरस Trojan:MSIL/UmbralStealer.DG!MTB है, जो एक infostealer है और काफी नुकसान पहुँचा सकता है। कीस्ट्रोक लॉगिंग, वेबकैम कैप्चर, स्क्रीनशॉट्स, ब्राउज़र क्रेडेंशियल्स की चोरी, क्रिप्टोकरेंसी वॉलेट डेटा, और यहाँ तक कि Discord, Telegram, Minecraft और Roblox के सेशन टोकन भी इसके निशाने पर हैं। सुबह-सुबह गेम अपडेट के साथ आप बिल्कुल भी ऐसा कुछ नहीं चाहेंगे।
क्या हुआ और Pan Studio ने कितनी जल्दी रिस्पॉन्स दिया
Pan Studio की पोस्ट-इंसिडेंट टाइमलाइन दिखाती है कि टीम को मैलिशियस लॉन्चर पैच लाइव होने के लगभग 24 मिनट बाद ही इस ब्रीच (breach) के बारे में पता चल गया था। यह एक बहुत कम समय था, और उनकी तारीफ करनी होगी कि उन्होंने समस्या का पता चलने के लगभग ढाई घंटे बाद ही एक इमरजेंसी फिक्स पैच जारी कर दिया।
Pan Studio ने इसकी जड़ का पता लगाया, जो उनके इंटरनल ऑफिस सिस्टम और लाइव सर्वर्स पर हुआ एक टारगेटेड हमला था, जिसकी शुरुआत उनके अनुसार "एक विशिष्ट क्षेत्र" से हुई थी। स्टूडियो ने यह भी नोट किया कि शुरुआती ब्रीच के बाद भी, हमले के पीछे जो कोई भी था, उसने मैलवेयर और गलत जानकारी फैलाना जारी रखा। डेवलपर ने अपने पूरे बयान में कहा, "हम इन कार्यों की कड़ी निंदा करते हैं।"
उम्मीद की किरण (एक तरह से)
बात यह है: UmbralStealer कोई नया खतरा नहीं है। यह पहली बार 2023 में सामने आया था, जो मैलवेयर के मानकों के हिसाब से काफी पुराना है। इस वजह से, अधिकांश आधुनिक एंटीवायरस सॉफ्टवेयर ने इसे गंभीर नुकसान पहुँचाने से पहले ही पहचान लिया और क्वारंटाइन कर दिया। उन अधिकांश प्लेयर्स के लिए यह वाकई अच्छी खबर है जिनके पास किसी भी तरह का एक्टिव सिक्योरिटी सॉफ्टवेयर चल रहा था।
फिर भी, "आपके एंटीवायरस ने शायद इसे पकड़ लिया होगा" वह आश्वासन नहीं है जो कोई भी स्टूडियो इस तरह की घटना के बाद देना चाहेगा।
10 फ्री पुल्स और एक ईमानदार माफी
क्लासिक gacha गेम के अंदाज में, Pan Studio की माफी इन-गेम मुआवजे के साथ आई है। प्लेयर्स इन-गेम Mail फंक्शन के जरिए कुल 15 रिवॉर्ड आइटम कलेक्ट कर सकते हैं:
- 10 Prismatic Hourglasses (हर एक का मतलब है एक फ्री gacha पुल)
- 5 copies of Commission Manual: Volume III (Covert Commissions क्वेस्ट से रिवॉर्ड्स बढ़ाने के लिए इस्तेमाल किया जाता है)
ये रिवॉर्ड्स March 26 at 8:59 AM PT / 10:59 AM ET तक क्लेम करने के लिए उपलब्ध हैं, इसलिए देर न करें।
Pan Studio ने कहा, "डेवलपमेंट टीम दुनिया भर के प्लेयर्स को हुई असुविधा और चिंता के लिए ईमानदारी से माफी मांगती है। हम समझते हैं कि माफी और मुआवजा भरोसे की कमी को तुरंत पूरा नहीं कर सकते।"
वह आखिरी लाइन बहुत कुछ कह जाती है। दस gacha पुल्स एक अच्छा जेस्चर है, लेकिन स्टूडियो स्पष्ट रूप से जानता है कि यह एक स्टैंडर्ड मुआवजे के पैकेज से कहीं बढ़कर है। उनके अपने बयान में "serious wake-up call" (गंभीर चेतावनी) का इस्तेमाल सब कुछ बयां कर देता है।
लाइव सर्विस सिक्योरिटी के लिए इसका क्या मतलब है
यह घटना एक कड़ा रिमाइंडर है कि लाइव सर्विस गेम्स, खासकर जो लगातार लॉन्चर और क्लाइंट अपडेट पुश करते हैं, वे एक बड़ा अटैक सरफेस (attack surface) हैं। प्लेयर्स भरोसा करते हैं कि गेम पैच करने से उनकी मशीन सुरक्षित रहेगी। जब वह भरोसा टूटता है, भले ही एक बार, तो नुकसान किसी भी मैलवेयर स्कैन से कहीं ज्यादा गहरा होता है।
Pan Studio के अपेक्षाकृत तेज रिस्पॉन्स की सराहना की जानी चाहिए, और उनके पोस्ट-इंसिडेंट ब्रेकडाउन में पारदर्शिता उन कुछ स्टूडियोज से बेहतर है जो ऐसा कर पाते हैं। लेकिन प्लेयर्स अब जो सवाल पूछ रहे हैं कि एक मैलिशियस पेलोड प्रोडक्शन बिल्ड में कैसे पहुँचा, वे पूरी तरह से जायज हैं। और अधिक जानने के लिए यहाँ देखें:









