Soms brengt een game-update nieuwe content, balans-fixes of quality-of-life verbeteringen. Soms brengt het een Trojaans virus rechtstreeks naar je pc. Voor spelers van de free-to-play gacha RPG Duet Night Abyss was 18 maart helaas dat laatste. Ontwikkelaar Pan Studio heeft publiekelijk zijn excuses aangeboden nadat een launcher-update die op 18 maart om 01:04 AM PT naar Steam werd gepusht, een onbekend aantal spelerscomputers infecteerde met malware. Ze noemden de situatie een "cybersecurity-incident" veroorzaakt door een "kwaadaardige aanval."
Het verantwoordelijke virus is Trojan:MSIL/UmbralStealer.DG!MTB, een infostealer die een angstaanjagende hoeveelheid schade kan aanrichten. Keylogging, webcam-opnames, screenshots, gestolen browsergegevens, cryptocurrency wallet-data en zelfs sessietokens van Discord, Telegram, Minecraft en Roblox staan allemaal op het menu. Niet bepaald wat je bij je ochtend-game-update wilt krijgen.
Wat er precies is gebeurd en hoe snel Pan Studio reageerde
De tijdlijn van Pan Studio na het incident laat zien dat het team ongeveer 24 minuten nadat de kwaadaardige launcher-patch live ging, op de hoogte was van de inbreuk. Dat is een krap tijdsbestek, en het siert hen dat ze ongeveer tweeënhalf uur na de eerste detectie van het probleem een noodpatch hebben uitgerold.
Pan Studio herleidde de hoofdoorzaak naar een gerichte aanval op hun interne kantoorsystemen en live servers, afkomstig uit wat zij omschreven als "een specifieke regio." De studio merkte ook op dat, zelfs na de eerste inbreuk, de daders achter de aanval doorgingen met het verspreiden van zowel de malware als desinformatie. "Wij veroordelen deze acties ten zeerste," aldus de ontwikkelaar in hun volledige verklaring.
Het lichtpuntje (min of meer)
Het punt is: UmbralStealer is geen nieuwe dreiging. Het dook voor het eerst op in 2023, wat het naar malware-maatstaven relatief oud maakt. Hierdoor herkende en kwarantaineerde de meeste moderne antivirussoftware het automatisch voordat het ernstige schade kon aanrichten. Dat is oprecht goed nieuws voor het merendeel van de spelers die enige vorm van actieve beveiligingssoftware hadden draaien.
Toch is "je antivirus heeft het waarschijnlijk wel opgevangen" niet de geruststelling die een studio wil geven na een incident als dit.
10 gratis pulls en oprechte excuses
Op de klassieke gacha-manier gaan de excuses van Pan Studio gepaard met in-game compensatie. Spelers kunnen in totaal 15 beloningsitems verzamelen via de in-game Mail-functie:
- 10 Prismatic Hourglasses (elk staat gelijk aan één gratis gacha-pull)
- 5 exemplaren van Commission Manual: Volume III (gebruikt om beloningen van Covert Commissions-quests te boosten)
Deze beloningen zijn te claimen tot 26 maart om 8:59 AM PT / 10:59 AM ET, dus wacht er niet te lang mee.
"Het ontwikkelingsteam biedt zijn oprechte excuses aan voor het ongemak en de zorgen die dit incident bij spelers wereldwijd heeft veroorzaakt," zei Pan Studio. "We begrijpen dat excuses en compensatie het vertrouwen niet direct kunnen herstellen."
Die laatste zin zegt veel. Tien gacha-pulls zijn een mooi gebaar, maar de studio weet duidelijk dat dit verder gaat dan een standaard compensatiepakket. De zinsnede "serieuze wake-up call" in hun eigen verklaring zegt genoeg.
Wat dit betekent voor de beveiliging van live-service games
Dit incident is een harde herinnering dat live-service games, vooral die met frequente launcher- en client-updates, een reëel aanvalsoppervlak vormen. Spelers vertrouwen erop dat het patchen van hun game hun machine niet in gevaar brengt. Wanneer dat vertrouwen wordt geschaad, zelfs maar één keer, is de schade groter dan wat een malware-scan kan herstellen.
De relatief snelle reactietijd van Pan Studio is het vermelden waard, en de transparantie in hun analyse na het incident is meer dan wat sommige andere studio's presteren. Maar de vragen die spelers nu stellen over hoe een kwaadaardige payload überhaupt in een productie-build terecht is gekomen, zijn volkomen terecht. Bekijk zeker ook meer:









