Het modden van een survivalgame hoort de ervaring te verbeteren, niet je pc in een beveiligingsrisico te veranderen. Voor een deel van de Project Zomboid-spelers is precies dat laatste gebeurd.
The Indie Stone, ontwikkelaar van Project Zomboid, heeft 14 Steam Workshop-mods geïdentificeerd en verbannen die "zwaar versluierde code" bevatten, ontworpen om kwaadaardige bestanden buiten de map van de game aan te maken. De mods waren allemaal geüpload door dezelfde gebruiker, die inmiddels van het platform is verbannen. Alle 14 mods zijn verwijderd uit de Steam Workshop.
Hoe een enkele mod-melding leidde tot een opschoning van 14 mods
Spelers trokken aan de bel toen er berichten opdoken dat een specifieke Workshop-mod "naar verluidt kwaadaardige code genereerde tijdens het draaien." The Indie Stone deed onderzoek, bevestigde dat de meldingen klopten en ging dieper graven. Wat ze vonden was erger dan één kwaadwillende: hetzelfde account had in totaal 14 mods geüpload, die allemaal hetzelfde exploit bevatten.
De getroffen mods waren elk op tussen de 500 en 2.200 apparaten geïnstalleerd. Dat is een aanzienlijk aantal potentieel gecompromitteerde systemen, ook al is het geen catastrofe voor het hele platform.
Het punt is: alle 14 mods waren muziek- of audiovervangers, uitgebracht onder het label "True MoooZIC", waarbij soundtracks werden vervangen van games en series zoals Persona 5, Silent Hill, Hotline Miami, NieR: Automata, Metal Gear Rising: Revengeance en Cowboy Bebop, onder andere. Ze zagen er precies uit als het soort onschuldige quality-of-life-mods die elke Workshop-bibliotheek vullen.
De volledige lijst met getroffen mods
Als je Project Zomboid speelt met mods ingeschakeld, controleer dan je geïnstalleerde lijst aan de hand van deze Workshop-ID's:
Spelers van Build 42 lopen het risico
De exploit trof alleen spelers die Build 42 draaiden, de huidige onstabiele testversie van de game. Als je bij de stabiele Build 41-release bent gebleven, bevestigt The Indie Stone dat je "niet kwetsbaar was voor dit specifieke probleem."
Spelers van Build 42 die een van de bovenstaande mods hebben gedownload, bevinden zich in een andere situatie. The Indie Stone heeft nog niet precies bevestigd wat de kwaadaardige bestanden deden, maar de bewoording in hun verklaring is direct: simpelweg de mods verwijderen is niet genoeg om je systeem als schoon te beschouwen.
Wat dit betekent voor het Workshop-modding-ecosysteem
Het belangrijkste hier is dat dit geen willekeurige injectie in een bestaande populaire mod was. Iemand maakte 14 nieuwe accounts aan, publiceerde 14 ogenschijnlijk legitieme audiomods en verstopte versluierde code in allemaal. Dat is een bewuste, gestructureerde poging om zoveel mogelijk spelers te bereiken onder het mom van onschuldige content.
The Indie Stone ontdekte het relatief snel nadat spelers alarm sloegen, wat precies is wat de community hoort te doen. Maar het incident roept serieuze vragen op over hoe Workshop-inzendingen worden gecontroleerd voordat ze live gaan, en hoe versluierde code langs geautomatiseerde checks komt. Voor de bredere pc-modding-community is dit een herinnering dat Workshop-mods hetzelfde vertrouwensniveau hebben als elke andere software die je installeert, en dat audiomods niet inherent veiliger zijn dan gameplay-mods. Bekijk ook meer:









