Đôi khi một bản cập nhật game mang đến nội dung mới, cân bằng lại trò chơi hoặc cải thiện trải nghiệm người dùng. Nhưng đôi khi, nó lại mang theo cả một loại virus Trojan thẳng vào máy tính của bạn. Đối với những người chơi tựa game gacha RPG miễn phí Duet Night Abyss, ngày 18 tháng 3 thật không may lại rơi vào trường hợp thứ hai. Nhà phát triển Pan Studio đã công khai xin lỗi sau khi một bản cập nhật launcher được đẩy lên Steam vào lúc 1:04 sáng giờ PT đã lây nhiễm mã độc cho một số lượng máy tính không xác định của người chơi, gọi đây là một "sự cố an ninh mạng" gây ra bởi một "cuộc tấn công độc hại".
Loại virus chịu trách nhiệm cho sự cố này là Trojan:MSIL/UmbralStealer.DG!MTB, một phần mềm đánh cắp thông tin (infostealer) có khả năng gây ra thiệt hại đáng sợ. Ghi lại thao tác bàn phím (keystroke logging), chụp ảnh webcam, chụp màn hình, đánh cắp thông tin đăng nhập trình duyệt, dữ liệu ví tiền mã hóa (cryptocurrency wallet), và thậm chí là các session token từ Discord, Telegram, Minecraft và Roblox đều nằm trong tầm ngắm của nó. Đây chắc chắn không phải là thứ bạn muốn đi kèm với bản cập nhật game buổi sáng của mình.
Chuyện gì đã thực sự xảy ra và Pan Studio đã phản ứng nhanh như thế nào
Dòng thời gian sau sự cố của Pan Studio cho thấy đội ngũ đã nhận thức được vụ xâm nhập khoảng 24 phút sau khi bản vá launcher độc hại được tung ra. Đó là một khoảng thời gian rất ngắn, và đáng khen là họ đã triển khai một bản vá khẩn cấp khoảng hai tiếng rưỡi sau khi phát hiện vấn đề lần đầu tiên.
Pan Studio đã truy vết nguyên nhân gốc rễ đến một cuộc tấn công có chủ đích vào hệ thống văn phòng nội bộ và máy chủ live của họ, bắt nguồn từ nơi mà họ mô tả là "một khu vực cụ thể". Studio cũng lưu ý rằng ngay cả sau vụ xâm nhập ban đầu, kẻ đứng sau cuộc tấn công vẫn tiếp tục cố gắng phát tán cả mã độc lẫn thông tin sai lệch. "Chúng tôi cực lực lên án những hành động này," nhà phát triển cho biết trong tuyên bố đầy đủ của họ.
Điểm sáng (theo một cách nào đó)
Vấn đề là: UmbralStealer không phải là một mối đe dọa mới. Nó xuất hiện lần đầu vào năm 2023, khiến nó trở nên khá "cổ" theo tiêu chuẩn mã độc. Chính vì vậy, hầu hết các phần mềm diệt virus hiện đại đều nhận diện và cách ly nó tự động trước khi nó kịp gây ra thiệt hại nghiêm trọng. Đó thực sự là tin tốt cho phần lớn người chơi có cài đặt bất kỳ phần mềm bảo mật nào đang hoạt động.
Tuy nhiên, "phần mềm diệt virus của bạn có lẽ đã chặn được nó" không phải là lời trấn an mà bất kỳ studio nào muốn đưa ra sau một sự cố như thế này.
10 lượt quay miễn phí và lời xin lỗi chân thành
Theo phong cách game gacha kinh điển, lời xin lỗi của Pan Studio đi kèm với quà đền bù trong game. Người chơi có thể nhận tổng cộng 15 vật phẩm phần thưởng thông qua tính năng Thư trong game:
- 10 Prismatic Hourglasses (mỗi vật phẩm tương đương với một lượt quay gacha miễn phí)
- 5 bản Commission Manual: Volume III (dùng để tăng phần thưởng từ các nhiệm vụ Covert Commissions)
Các phần thưởng đó có thể nhận cho đến 8:59 sáng giờ PT / 10:59 sáng giờ ET ngày 26 tháng 3, vì vậy đừng bỏ lỡ nhé.
"Đội ngũ phát triển chân thành xin lỗi vì sự bất tiện và lo lắng mà sự cố này đã gây ra cho người chơi trên toàn thế giới," Pan Studio cho biết. "Chúng tôi hiểu rằng những lời xin lỗi và đền bù không thể ngay lập tức hàn gắn niềm tin."
Dòng cuối cùng đó mang ý nghĩa rất lớn. Mười lượt quay gacha là một cử chỉ đẹp, nhưng studio rõ ràng hiểu rằng điều này vượt xa một gói đền bù tiêu chuẩn. Cụm từ "lời cảnh tỉnh nghiêm trọng" xuất hiện trong tuyên bố của chính họ đã nói lên tất cả.
Điều này có ý nghĩa gì đối với bảo mật của các trò chơi live service
Sự cố này là một lời nhắc nhở rõ ràng rằng các trò chơi live service, đặc biệt là những trò chơi thường xuyên cập nhật launcher và client, đại diện cho một bề mặt tấn công thực sự. Người chơi tin tưởng rằng việc cập nhật game sẽ không làm tổn hại đến máy tính của họ. Khi niềm tin đó bị phá vỡ, dù chỉ một lần, thiệt hại sẽ sâu sắc hơn bất kỳ bản quét mã độc nào có thể khắc phục.
Thời gian phản hồi tương đối nhanh của Pan Studio rất đáng ghi nhận, và sự minh bạch trong phân tích sau sự cố của họ là điều mà không phải studio nào cũng làm được. Nhưng những câu hỏi mà người chơi đang đặt ra về việc làm thế nào một payload độc hại có thể lọt vào bản build chính thức ngay từ đầu là hoàn toàn hợp lý. Hãy đảm bảo xem thêm:









