Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

Alerta en Steam: malware peligroso en Meccha Chameleon

Por Hidalgo O_L
26/07/2026
en Noticias, Videojuegos
0
Logotipo del juego Meccha Chameleon junto a un candado de seguridad y el icono de Discord.
Compartir en FacebookCompartir en Twitter

La comunidad de jugadores se ha visto sacudida por un grave incidente de ciberseguridad en torno a Meccha Chameleon, donde la carga de contenido malicioso a través de la Workshop de Steam desencadenó una compleja cadena de ataques que culminó con el secuestro de su servidor oficial de Discord.

El caso pone sobre la mesa los riesgos de descargar modificaciones y mapas creados por usuarios sin las verificaciones previas adecuadas.

El origen del ataque: metadatos ocultos en Unreal Engine

El vector de entrada fue un mapa malicioso subido por un usuario a la biblioteca de modificaciones del juego. Para esquivar los filtros de seguridad habituales de Steam, los atacantes utilizaron un método sofisticado: camuflaron un código de ejecución remota de comandos (RCE) dentro de los metadatos de los archivos del motor Unreal Engine.

めっちゃカメレオンサーバーのセキュリティを突破され、サーバー製作者のアカウントが乗っ取られ、管理者が全員BANされたためこちらから手を出せません。
現在discordに問い合わせ中ですが、通報のご協力をお願いします。 https://t.co/PmT7O7c7Jz

— LEMORION🌌レモリオン (@lemorion1224) July 25, 2026

Una vez que el usuario cargaba el mapa en su partida, el archivo malicioso ejecutaba un script de PowerShell en segundo plano. Este descargaba automáticamente un troyano de acceso remoto (RAT), dando a los ciberdelincuentes control total sobre el dispositivo infectado.

[ Mapa Malicioso en Steam Workshop ] ➔ [ Inyección RCE en Metadatos ]
                                                 │
                                                 ▼
[ Secuestro del Servidor Discord ] ◄─ [ Ejecución de PowerShell y RAT ]

Del PC de los usuarios al secuestro del servidor oficial

El impacto no se limitó a los jugadores individuales. El malware permitió a los atacantes obtener credenciales de acceso prioritarias y tokens de sesión de miembros del equipo de desarrollo o moderación.

Con ese acceso comprometido, los atacantes tomaron el control del servidor oficial de Discord del juego, sembrando la confusión entre la comunidad mediante anuncios falsos y campañas de desinformación donde aseguraban que las actualizaciones oficiales del título estaban infectadas.

Fase del AtaqueMecanismo UtilizadoImpacto en la Comunidad
Fase 1: InfecciónModificación en Steam Workshop con RCE.Descarga silenciosa del troyano RAT en PC de jugadores.
Fase 2: FiltraciónRobos de tokens de sesión y contraseñas.Compromiso de cuentas de administración.
Fase 3: SecuestroToma de control de la comunidad en Discord.Difusión de bulos sobre el parche oficial del juego.

Respuesta rápida de los desarrolladores y solución al problema sobre Meccha Chameleon y el malware

Afortunadamente, el equipo de desarrollo de Meccha Chameleon actuó con celeridad tras la alerta de la comunidad:

  • Parche de seguridad inmediato: La vulnerabilidad que permitía ejecutar código mediante los metadatos del motor fue corregida el mismo día del informe.
  • Limpieza de archivos: El código del juego fue analizado a fondo, confirmando que la actualización oficial del título nunca estuvo alterada ni contenía código malicioso.
  • Recuperación de canales: Se iniciaron los trámites con Discord y Valve para retirar los mods infectados y restablecer la seguridad en la comunidad.

Recomendaciones para proteger tu cuenta y tu PC

Este incidente demuestra que la creatividad de los ciberdelincuentes no se detiene en los archivos .exe tradicionales. Si juegas habitualmente con contenido de la comunidad:

  1. Desconfía de mods o mapas recientes subidos por perfiles sin reputación previa.
  2. Mantén actualizado el juego para asegurarte de contar con los parches de seguridad más recientes.
  3. Activa la autenticación en dos pasos (2FA) con aplicaciones de verificación (no SMS) en tus cuentas de Discord y Steam.
Etiquetas: malwareMeccha Chameleon
Artículo anterios

Trump estalla contra Europa: amenaza con aranceles por la multa a Google

Siguiente artículo

El Google Pixel 11 sube de precio: costará hasta 2.389 euros

Hidalgo O_L

Escritor, apasionado del gaming, la comedia y la fantasía medieval.

Siguiente artículo
Concepto del smartphone Google Pixel 11 mostrando etiquetas con la subida de precio.

El Google Pixel 11 sube de precio: costará hasta 2.389 euros

Razer Seiren V3 Chroma 32-bit

Razer Seiren V3 Chroma 32-bit, un nuevo micrófono gaming con audio inteligente, reducción de ruido con IA y RGB reactivo para streaming

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

Amazon Echo Dot

Amazon Echo Dot 5th Gen

Amazon Echo Dot 5th Gen es el rey de los altavoces
Teufel MOTIV XL

Teufel MOTIV XL

EL Teufel MOTIV XL es un altavoz que destaca a primera €669
Acer PD243Y

Acer PD243Y

El Acer PD243Y, es un monitor con pantalla doble, que nos
Razer Wolverine V3 Pro 8K PC

Razer Wolverine V3 Pro 8K PC

Razer vuelve con uno de de los mejores mandos para PC...un €217
Razer Strider Large

Razer Strider Large

La Razer Strider Large es una alfombrilla para ratón gaming con €39

Artículos Recientes

Razer Seiren V3 Chroma 32-bit

Razer Seiren V3 Chroma 32-bit, un nuevo micrófono gaming con audio inteligente, reducción de ruido con IA y RGB reactivo para streaming

27/07/2026
Concepto del smartphone Google Pixel 11 mostrando etiquetas con la subida de precio.

El Google Pixel 11 sube de precio: costará hasta 2.389 euros

26/07/2026
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones