A volte un aggiornamento di gioco porta nuovi contenuti, bilanciamenti o miglioramenti alla quality-of-life. Altre volte, porta un virus Trojan direttamente sul tuo PC. Per i gamer del gacha RPG free-to-play Duet Night Abyss, il 18 marzo è stato purtroppo il secondo caso. Lo sviluppatore Pan Studio ha presentato le sue scuse pubbliche dopo che un aggiornamento del launcher, rilasciato su Steam all'1:04 AM PT, ha infettato con malware un numero imprecisato di macchine dei giocatori, definendo la situazione un "incidente di cybersicurezza" causato da un "attacco malevolo".
Il virus responsabile è Trojan:MSIL/UmbralStealer.DG!MTB, un infostealer capace di causare danni spaventosi. Keylogging, cattura della webcam, screenshot, credenziali del browser rubate, dati di wallet di criptovalute e persino token di sessione di Discord, Telegram, Minecraft e Roblox sono tutti nel suo menu. Non esattamente ciò che vorresti trovare nel pacchetto del tuo aggiornamento di gioco mattutino.
Cosa è successo davvero e quanto è stata rapida la risposta di Pan Studio
La timeline post-incidente di Pan Studio mostra che il team è venuto a conoscenza della violazione circa 24 minuti dopo che la patch malevola del launcher è andata live. È una finestra temporale stretta e, va dato loro atto, hanno rilasciato una patch correttiva d'emergenza circa due ore e mezza dopo aver rilevato il problema per la prima volta.
Pan Studio ha ricondotto la causa principale a un attacco mirato ai propri sistemi d'ufficio interni e ai server live, proveniente da quella che hanno descritto come "una specifica regione". Lo studio ha inoltre notato che, anche dopo la violazione iniziale, chi c'era dietro l'attacco ha continuato a tentare di diffondere sia il malware che disinformazione. "Condanniamo fermamente queste azioni", ha dichiarato lo sviluppatore nella sua dichiarazione completa.
Il lato positivo (più o meno)
Ecco il punto: UmbralStealer non è una minaccia nuova. È emerso per la prima volta nel 2023, il che lo rende relativamente antico per gli standard dei malware. Per questo motivo, la maggior parte dei moderni software antivirus lo ha riconosciuto e messo in quarantena automaticamente prima che potesse causare danni seri. Questa è un'ottima notizia per la maggior parte dei giocatori che avevano attivo un qualsiasi software di sicurezza.
Tuttavia, "il tuo antivirus probabilmente lo ha bloccato" non è la rassicurazione che uno studio vuole dare dopo un incidente del genere.
10 pull gratuite e scuse sincere
Nel classico stile dei giochi gacha, le scuse di Pan Studio arrivano accompagnate da un risarcimento in-game. I giocatori possono riscattare un totale di 15 oggetti premio tramite la funzione Posta in gioco:
- 10 Prismatic Hourglasses (ognuna equivale a una pull gacha gratuita)
- 5 copie di Commission Manual: Volume III (utilizzate per potenziare le ricompense delle missioni Covert Commissions)
Queste ricompense sono riscattabili fino al 26 marzo alle 8:59 AM PT / 10:59 AM ET, quindi non perdere tempo.
"Il team di sviluppo si scusa sinceramente per il disagio e la preoccupazione che questo incidente ha causato ai giocatori di tutto il mondo", ha affermato Pan Studio. "Comprendiamo che le scuse e il risarcimento non possano colmare immediatamente il divario di fiducia."
Quest'ultima frase è significativa. Dieci pull gacha sono un bel gesto, ma lo studio sa chiaramente che la questione va oltre un normale pacchetto di compensazione. L'espressione "serio campanello d'allarme" apparsa nella loro stessa dichiarazione dice tutto.
Cosa significa questo per la sicurezza dei live service
Questo incidente è un duro promemoria del fatto che i giochi live service, specialmente quelli che rilasciano frequenti aggiornamenti del launcher e del client, rappresentano una reale superficie di attacco. I giocatori si fidano del fatto che aggiornare il proprio gioco non comprometterà la loro macchina. Quando quella fiducia si rompe, anche solo una volta, il danno è più profondo di quanto qualsiasi scansione malware possa riparare.
Il tempo di risposta relativamente rapido di Pan Studio merita di essere riconosciuto, e la trasparenza nella loro analisi post-incidente è più di quanto alcuni studi riescano a fare. Ma le domande che i giocatori si stanno ponendo su come un payload malevolo sia finito in una build di produzione sono del tutto legittime. Assicurati di dare un'occhiata a:









