Los jugadores fueron alertados sobre el Malware en Meccha Chameleon después de que mapas maliciosos del Steam Workshop infectaran equipos y facilitaran la usurpación del servidor oficial de Discord del juego; los desarrolladores han lanzado un parche y recomiendan actualizar y escanear los equipos afectados.
Cómo funcionó el Malware en Meccha Chameleon
El hallazgo inicial fue documentado por el investigador independiente Feint, quien investigó reportes sobre ventanas de símbolo de sistema que se abrían al cargar mapas personalizados de Meccha Chameleon.
Feint determinó que un mapa del Workshop llamado Laser Tag Neon contenía código capaz de escribir un archivo .bat en la carpeta Documentos del jugador; ese archivo intentaba ejecutar PowerShell para descargar y ejecutar una segunda carga útil desde un servidor externo.
El mapa malicioso fue retirado, pero posteriormente apareció otra subida identificada como Chroma Grid Arena, que también fue señalada por el investigador. Según Feint, sus análisis de la segunda etapa revelaron que instalaba un Troyano de Acceso Remoto (RAT) capaz de otorgar control remoto persistente sobre el equipo infectado.
Feint aclaró además que sus pruebas indicaron que suscribirse a un mapa malicioso por sí solo no bastaba para activar el código: era necesario lanzar el mapa en una partida para que se ejecutara el exploit.
Toma del Discord oficial y respuesta del equipo
El incidente escaló cuando el servidor oficial de Discord, con cerca de 100,000 miembros, fue comprometido. El equipo explicó que un ingeniero del sistema usó un equipo de respaldo durante la investigación y que ese dispositivo resultó infectado.
Según las comunicaciones del equipo, el atacante utilizó el equipo comprometido para acceder a la cuenta del ingeniero en Discord, eludir la autenticación de dos factores, modificar permisos del servidor y expulsar al personal del juego.
En palabras del desarrollador LEMORION: «El hacker eludió la autenticación de dos factores del ingeniero en Discord, alteró los permisos del servidor y expulsó a todos los miembros del equipo».
Por su parte, el desarrollador identificado como Haganeiro confirmó que la vulnerabilidad fue corregida con la actualización 3.1.0 de Meccha Chameleon y afirmó: «La vulnerabilidad en los mapas personalizados descrita en la actualización de hoy 3.1.0 ha sido solucionada, por lo que no hay problemas después de aplicarla». El equipo también aseguró que el malware fue deshabilitado en los mapas identificados, incluso para jugadores que aún no habían instalado la actualización.
Recomendaciones para jugadores y servidores
Las autoridades y el investigador recomendaron medidas concretas para reducir riesgos y detectar infecciones posteriores al lanzamiento de mapas sospechosos.
- Actualiza Meccha Chameleon a la versión 3.1.0 desde Steam antes de volver a jugar mapas personalizados.
- Ejecuta un escaneo completo con un antivirus o herramienta antimalware confiable en cualquier equipo que haya lanzado mapas del Workshop antes del parche.
- Revisa las carpetas Documentos y temporales en busca de archivos .bat creados recientemente y elimínalos si son sospechosos.
- Revoca sesiones y cambia contraseñas vinculadas a cuentas que hayan estado en el equipo potencialmente comprometido.
- No confíes en anuncios ni sigas enlaces publicados en el servidor original de Discord hasta que el soporte de Discord confirme la remediación; el equipo ha creado un servidor comunitario de reemplazo mientras tanto.
El desarrollador insiste en que la versión oficial de Steam es segura tras aplicar la actualización 3.1.0, pero recomienda precaución y escaneos para cualquier usuario que haya ejecutado mapas personalizados antes del parche.
Recuerda que puedes encontrar más noticias de videojuegos en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook, Twitter (X) y WhatsApp, incluido en Google News.










