Иногда обновление игры приносит новый контент, фиксы баланса или улучшения качества жизни (QoL). А иногда — троян прямо на ваш ПК. Для игроков free-to-play гача-RPG Duet Night Abyss 18 марта, к сожалению, стало именно таким днем. Разработчик Pan Studio принес публичные извинения после того, как обновление лаунчера, вышедшее в Steam в 1:04 AM PT, заразило компьютеры неизвестного числа игроков вредоносным ПО, назвав ситуацию «инцидентом кибербезопасности», вызванным «злонамеренной атакой».
Виновником стал Trojan:MSIL/UmbralStealer.DG!MTB — инфостилер, способный нанести серьезный ущерб. Кейлоггинг, запись с веб-камеры, скриншоты, кража учетных данных браузера, данные криптокошельков и даже сессионные токены от Discord, Telegram, Minecraft и Roblox — все это входит в его арсенал. Не совсем то, что ожидаешь получить вместе с утренним апдейтом игры.
Что произошло на самом деле и как быстро отреагировала Pan Studio
Таймлайн инцидента от Pan Studio показывает, что команда узнала о взломе примерно через 24 минуты после того, как вредоносный патч лаунчера ушел в релиз. Это очень сжатые сроки, и стоит отдать им должное: экстренный патч был развернут примерно через два с половиной часа после обнаружения проблемы.
Pan Studio отследила первопричину до целевой атаки на их внутренние офисные системы и лайв-серверы, исходящей из того, что они описали как «определенный регион». Студия также отметила, что даже после первоначального взлома злоумышленники продолжали попытки распространения как вредоносного ПО, так и дезинформации. «Мы решительно осуждаем эти действия», — заявили разработчики в своем официальном обращении.
Луч света (отчасти)
Дело в том, что UmbralStealer — не новая угроза. Он появился еще в 2023 году, что по меркам вредоносного ПО делает его довольно старым. Благодаря этому большинство современных антивирусов распознали и отправили его в карантин автоматически, прежде чем он успел нанести серьезный урон. Это действительно хорошие новости для большинства игроков, у которых было установлено хоть какое-то активное защитное ПО.
Тем не менее, «ваш антивирус, вероятно, его поймал» — это не то утешение, которое студия хочет давать после подобных инцидентов.
10 бесплатных круток и искренние извинения
В лучших традициях гача-игр извинения Pan Studio сопровождаются внутриигровой компенсацией. Игроки могут забрать 15 наград через внутриигровую почту:
- 10 Prismatic Hourglasses (каждый эквивалентен одной бесплатной крутке)
- 5 копий Commission Manual: Volume III (используются для повышения наград за квесты Covert Commissions)
Эти награды доступны для получения до 8:59 AM PT / 10:59 AM ET 26 марта, так что не затягивайте.
«Команда разработчиков искренне извиняется за неудобства и беспокойство, которые этот инцидент причинил игрокам по всему миру», — заявили в Pan Studio. «Мы понимаем, что извинения и компенсация не могут мгновенно восстановить доверие».
Последняя фраза говорит о многом. Десять круток — приятный жест, но студия явно осознает, что ситуация выходит за рамки стандартного пакета компенсации. Фраза «серьезный тревожный звонок», прозвучавшая в их собственном заявлении, говорит сама за себя.
Что это значит для безопасности лайв-сервисов
Этот инцидент — суровое напоминание о том, что игры-сервисы, особенно те, что часто выпускают обновления лаунчера и клиента, представляют собой реальную поверхность для атаки. Игроки доверяют тому, что патчи не скомпрометируют их систему. Когда это доверие подрывается, пусть даже один раз, ущерб оказывается куда глубже, чем может исправить антивирусное сканирование.
Относительно быструю реакцию Pan Studio стоит отметить, а прозрачность в их разборе инцидента — это больше, чем могут предложить некоторые другие студии. Но вопросы игроков о том, как вредоносный код вообще попал в продакшн-билд, вполне справедливы. Узнайте больше:









