Categorie
Sicurezza Informatica

City Skylines: bannato modder che ha diffuso versione infetta da malware

Tempo di lettura: 3 minuti.

Skylines è stato fornito in bundle con un codice dannoso dal loro creatore, che secondo quanto riferito ha utilizzato un programma di aggiornamento automatico per infettare gli utenti con un cavallo di Troia e ha influenzato le prestazioni di colleghi modder e dipendenti dello sviluppatore Colossal Order.

Nel 2021, un modder che si fa chiamare Chaos ha lanciato una versione “ridisegnata” di un mod chiamato Harmony, un progetto quadro vitale su cui si basano la maggior parte dei mod di Cities Skylines si basano per funzionare.

Chaos ha anche “ridisegnato” diverse mod popolari per il gioco, e ha elencato la sua versione modificata di Harmony come un download principale – il che significa che i giocatori dovrebbero andare a scaricarla per far funzionare qualsiasi mod dipendente.

Tuttavia, è stato scoperto che un programma di aggiornamento automatico era sepolto in questa versione di Harmony, che avrebbe permesso a Chaos di consegnare malware ai dispositivi di chiunque lo avesse scaricato. Altro codice maligno è stato utilizzato per paralizzare le prestazioni di altri mod, che a sua volta ha indotto i giocatori a scaricare maggiori versioni di Chaos in quanto sono stati pubblicizzati come soluzioni a questi problemi. Questo è stato scoperto quando alcuni dei modder penalizzati che, dopo aver ricevuto segnalazioni di prestazioni lente dai fan, hanno trovato il codice maligno.

Parlando a NME, un moderatore del subreddit Cities: Skylines ha raccontato cosa è successo:

[Chaos] ha forzato un’altra mod popolare, e ha impostato la loro versione di Harmony come dipendenza. Hanno poi aggiunto dei falsi messaggi di errore in questo mod che si sarebbero attivati se aveste usato l’originale Harmony, attirando gli utenti verso la loro versione. Poi hanno implementato una lista di controllo degli accessi che avrebbe bloccato alcuni ID di Steam dall’utilizzare i loro mod o interrogare qualsiasi loro codice“.

La nostra fonte, che ha scelto di rimanere anonima per essere stata presa di mira da Chaos in passato, dice che “in sostanza ha creato un circolo vizioso“.

Gli utenti installano Harmony (ridisegnato) per un motivo particolare, improvvisamente ottengono errori nelle mod popolari. La soluzione fornita è quella di usare le sue versioni. Quelle versioni guadagnano trazione e utenti, e le persone si imbattono in esse invece che nelle originali… e vedono Harmony (redesigned) segnato come dipendenza. Gli utenti installano Harmony (ridisegnato) con il [codice di aggiornamento automatico] in bundle con esso. Improvvisamente si hanno decine di migliaia di utenti che hanno effettivamente installato un trojan sul loro computer“.

Chaos può quindi distribuire a distanza qualsiasi codice che sceglie agli utenti semplicemente rilasciando il codice aggiornato sul suo GitHub. Non c’è alcuna convalida da parte di Steam, GitHub, o qualsiasi altra parte. È un collegamento diretto dal cervello di Chaos ai computer degli utenti. Se gli utenti eseguono il gioco come amministratore per qualsiasi motivo, questo potrebbe esporli a keylogger, virus, software di estrazione di bitcoin – letteralmente qualsiasi cosa“.

Il codice maligno separato ha anche controllato lo SteamID degli utenti con una lista che includeva gli account dei modder, dei membri della comunità e anche dei dipendenti di Colossal Order, lo sviluppatore del gioco. Se qualcuno in questa lista veniva individuato, il codice bloccava l’utente dall’investigare il codice della mod e avrebbe anche paralizzato le prestazioni degli utenti.

Valve ha rimosso diverse delle mod che alimentano l’updater automatico ed ha bannato l’ultimo account del modder, che andava sotto il nome di Holy Water. L’account originale – Chaos – è stato precedentemente bannato per aver fatto doxxing ad altri membri della comunità. Tuttavia, a questo punto c’erano circa 35.000 download per i mod di Chaos – ed è probabile che il numero reale sia ancora più alto.

Ciò che è stato implementato gli permetterebbe di criptare un mucchio di macchine, creare una botnet (e DDoS i suoi nemici?) o estrarre criptovaluta

Anche se entrambi gli account di Chaos sono stati banditi da Valve, c’è la preoccupazione che possa tornare a diffondere altro malware soprattutto perché una scappatoia nelle regole del workshop di Steam gli permetterebbe di continuare a lavorare sui suoi mod da un altro account, anche se gli account esistenti rimangono banditi.

In questo momento, i modder legittimi stanno subendo una “massiccia campagna educativa” per aumentare la consapevolezza delle comunità di Cities: Skylines la consapevolezza della comunità di ciò che sta accadendo, nella speranza di poter ridurre la possibilità che qualsiasi danno futuro colpisca la loro comunità.

Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro l’abuso dei minori, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version