Slay the Spire Downfall MODがセキュリティ侵害を受け、一部のユーザーが危険にさらされる可能性がある

人気のユーザーメイド拡張の開発者 没落 のために スパイアを倒す クリスマスの日にセキュリティ侵害を受けたと発表した。

による 発表、開発者の Steam アカウントと Discord アカウントがハイジャックされ、侵害は比較的迅速に封じ込められましたが、影響も及ぼしました。

Advertisement

悪意のある攻撃者は、影響を受けた一部の企業の PC に独自のマルウェアを展開することに成功しました。 スパイアを倒す プレイしたユーザー 没落 昨日。

影響を受けているかどうかを確認するのに役立つケースのリストを次に示します。

  • 昨日 Downfall を起動しなかったとしても、大丈夫です。
  • 昨日、Downfall の自動アップデートを受け取ったものの、起動しなかったとしても、大丈夫です。
  • Steam ワークショップ経由で Downfall を起動した場合 (つまり、実際に Slay the Spire を起動した場合)、問題はありません。
  • 昨日 Downfall を起動して成功し、すべてが正常に見えた場合は、問題ありません。
  • 昨日 Downfall を起動して、コマンド プロンプトのような画面が表示され、大量のテキストが吐き出され始めたとしても、問題はありません。 これは実際には単なる Java ログで、通常は非表示にしていましたが、ゲームを復元したときに誤って表示されたままになっていました。
  • 昨日 Downfall を起動して「.exe が見つかりません」タイプのエラーが発生したとしても、大丈夫です。 それは、他の人が影響を受けないようにするために、私たちがゲームを爆発させたということでした。
  • 昨日 Downfall を起動して Unity ライブラリ インストーラーのポップアップが表示された場合は、読み続けてください。 あなたも危険にさらされるかもしれません。

影響を受けているものの、ウイルス対策ソフトウェアがアクティブになっている場合は、マルウェアの実行を阻止できなかったものの、マルウェアが盗んだデータの送信をブロックできた可能性があります。

Advertisement

具体的には、ペイロードはブラウザ、Discord、および他のいくつかのアプリケーション (Windows ローカル ログイン、Google Chrome、Yandex、Microsoft Edge、Mozilla Firefox、Brave、Vivaldi、Telegram、Discord、および「」という単語を含む可能性のあるファイル) からパスワードを収集しようとしました。パスワード」 (ファイル名に「パスワード」が含まれている場合)。

Unity ポップアップを見た人は、特に 2 要素認証で保護されていない場合は、重要なパスワードを変更することをお勧めします。 影響を受けたドライブを消去することも、開発者が安心したい人にアドバイスしていることです。 マルウェアの動作の詳細については、次のリンクを参照してください。 公式発表

MOD の作成者 Michael Mayhem は影響を受けた人々に謝罪し、現在は次のように述べています 没落 ダウンロードして再度プレイしても安全です。

スパイアを倒す は、PC、Switch、iOS、Android、PS4、Xbox One で利用できるローグライク デッキ構築ゲームです。ただし、もちろん、今日のニュースの影響を受けるのは PC バージョンのみです。

ゲームについて詳しく知りたい場合は、10 点中 9.5 点を獲得したレビューをご覧ください。

Advertisement