「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
「めっちゃカメレオン」の開発者レモリオン氏とはがねいろ氏は7月26日、公式Discordサーバの乗っ取り被害を報告した。MODマップのマルウェア対策を進める作業中に担当者のPCが感染し、攻撃者が管理権限を奪ったという。サーバは現在復旧している。
体に色を塗って背景に擬態するかくれんぼゲーム「めっちゃカメレオン」を開発するレモリオン氏とはがねいろ氏は7月26日、公式Discordサーバが乗っ取り被害に遭ったとXで注意喚起。2人は当初、参加者に一時退出を呼びかけていたが、ゲーム本体に影響はなく、サーバも27日に復旧した。
両氏の説明によると、発端はユーザーが作った「カスタムマップ」(MODマップ)にマルウェアが紛れ込んでいるとの報告だった。はがねいろ氏が該当するマップをゲーム内で動かして挙動を確かめたところ、数時間後に検証用のPCが感染。攻撃者はこのPCを足がかりに、担当エンジニアのDiscordの2段階認証を迂回した。
攻撃者はさらにサーバの管理権限を奪い、公式スタッフを全員追放。レモリオン氏がXに警告を投稿した26日午前0時57分の時点で、開発者側はすでに自らのサーバに手出しできない状態にあった。同氏は参加者に一時退出を促し、Discordへの通報にも協力を求めた。
奪った権限を使い、公式サーバを通して、「最新のアップデートにRAT(遠隔操作ツール)が仕込まれており、修正手順を踏む必要がある」との偽情報も流していた。レモリオン氏はこれを全面的に否定。感染したPCは予備のテスト用マシンで、そこからゲームのソースファイルにアクセスしたり編集したりすることは物理的に不可能だとログで再確認した上、データもすでに消去し再フォーマットしたと説明した。
この時点で開発者側は、乗っ取り犯が今後も偽の告知を出す可能性があるとして、Discordに投稿されたリンクを開いたり、偽のサーバに参加したり、指示に従ったりしないよう呼びかけていた。
なお、MODマップ側に問題があったのは事実だったが、25日配信のアップデート3.1.0で解消済みだった。MODマップから任意のURLを実行し、ファイルを作成できてしまう問題があったが、パッチ適用による無効化を確認したという。レモリオン氏はSteamのサポートにも安全を確認済みだとしている。
残る乗っ取りへの対処も進み、レモリオン氏は27日午前7時34分、「公式discordサーバーが帰ってきました」とXで復旧を告知した。管理者に成り済ましていた攻撃者のアカウントは全てBANし、サーバの管理権限を持つアカウントは乗っ取られたものとは別のものに切り替えたため安全だとしている。約9万2000人が参加する公式コミュニティーは、被害の表面化からおよそ1日半で正常化した。
同作は6月10日に配信を始め、世界的なヒットとなった。7月5日には累計販売数1500万本の突破を発表している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
個人開発のかくれんぼゲーム「めっちゃカメレオン」 発売1週間で300万本突破 体に絵を描き景色に紛れる独自システム
6月10日に発売された個人開発のかくれんぼゲーム「めっちゃカメレオン」が人気を博している。累計販売本数は発売6日で300万本に到達し、Steamストアのレビューも8000件超え。80%の好評率で「非常に好評」ステータスを獲得している。
大人気「めっちゃカメレオン」小学生にはオススメできない理由 ただの“かくれんぼ”と思いきや……
お絵かきもかくれんぼも、小学生の遊びの定番だが、「めっちゃカメレオン」を小学生にはオススメできない理由がある。
「今ネットで販売されているグッズは全て非公式品」 人気ゲーム「めっちゃカメレオン」開発者が注意喚起
人気ゲーム「めっちゃカメレオン」開発者の一人であるLEMORION(レモリオン)さんは12日、今ネット上で販売されているグッズは全て非公式品だと注意喚起した。
女性声優にXの“青バッジ”を勝手に送り付ける怪事案が相次ぐ 津田美波さん、黒木ほの香さん、土屋李央さんなど
日本の女性声優から「何者かにXの有料サブスクリプションを送り付けられた」との報告が相次いでいる。意図は不明だが「アカウント乗っ取りの布石では」との声もあり、送り付けられたユーザー間で困惑が広がっている。
政府・著名人のInstagramアカウントが次々に乗っ取り被害 原因はMetaのAIアシスタント?
米宇宙軍の幹部やオバマ元大統領時代のホワイトハウスが使っていたInstagramのアカウントが何者かに乗っ取られ、イラン支持の画像やメッセージが投稿される被害が相次いだ。攻撃者は米Metaの「AIサポートアシスタント」が抱える脆弱性を突き、狙ったアカウントのパスワードをリセットしたと伝えられている。




