Here is the summary in 100 words and its German translation:
English Summary (100 words):
A popular Steam game, Meccha Chameleon, faced a security crisis due to a malicious community-created Workshop map, ‚Laser Tag Neon.‘ A security researcher discovered the map exploited Unreal Engine 5 Blueprint logic to write a batch file outside the game directory and initiate a hidden PowerShell process. This process attempted to download a secondary payload from an external server, though it failed with a 404 error, leaving the final intent unknown. This incident is significant because Meccha Chameleon has sold 15 million copies, making it an attractive target. Workshop content often downloads automatically, making such threats insidious. The vulnerability is fixed, but it serves as a crucial reminder for players to be cautious with user-generated content, use trusted sources, and maintain updated security measures.
German Translation (100 Wörter):
Ein beliebtes Steam-Spiel, Meccha Chameleon, sah sich einer Sicherheitskrise gegenüber, verursacht durch eine bösartige, von der Community erstellte Workshop-Karte namens „Laser Tag Neon“. Ein Sicherheitsforscher entdeckte, dass die Karte die Blueprint-Logik der Unreal Engine 5 missbrauchte, um eine Batch-Datei außerhalb des Spielverzeichnisses zu schreiben und einen versteckten PowerShell-Prozess zu starten. Dieser Prozess versuchte, eine sekundäre Nutzlast von einem externen Server herunterzuladen; dies scheiterte jedoch mit einem 404-Fehler, sodass die endgültige Absicht unbekannt bleibt. Der Vorfall ist bedeutsam, da Meccha Chameleon 15 Millionen Mal verkauft wurde, was es zu einem attraktiven Ziel macht. Workshop-Inhalte werden oft automatisch heruntergeladen, was solche Bedrohungen heimtückisch macht. Die Schwachstelle wurde behoben, doch es ist eine wichtige Erinnerung für Spieler, vorsichtig mit benutzergenerierten Inhalten zu sein, vertrauenswürdige Quellen zu nutzen und Sicherheitssysteme aktuell zu halten.
Eine der größten Erfolgsgeschichten von Steam im Jahr 2026 steht plötzlich im Mittelpunkt einer Sicherheitskrise. Ein Sicherheitsforscher hat herausgefunden, dass eine von der Community erstellte Meccha Chameleon Workshop-Karte Code enthielt, der darauf ausgelegt war, Dateien außerhalb des Spiels zu schreiben und einen versteckten PowerShell-Prozess zu starten, der versuchte, eine zusätzliche Nutzlast von einem externen Server herunterzuladen.
Wie wurde eine benutzerdefinierte Karte zu Malware?
Die Untersuchung, veröffentlicht von Sicherheitsforscher Feintbegann, nachdem Spieler bemerkten, dass ein Eingabeaufforderungsfenster kurz auf dem Bildschirm blinkte, während Steam eine benutzerdefinierte Workshop-Karte namens Laser Tag Neon herunterlud. Bei genauerer Betrachtung stellte der Forscher fest, dass die Karte keine ausführbare Datei im herkömmlichen Sinne verbarg. Stattdessen wurde die Blueprint-Logik der Unreal Engine 5 missbraucht, um eine Batchdatei in den Ordner „Dokumente“ des Benutzers zu schreiben, bevor ein versteckter PowerShell-Prozess gestartet wurde.
Laser Tag Neon auf Steam (jetzt nicht verfügbar) Steam-Community
Der Reverse-Engineering-Analyse zufolge versuchte das Skript dann, eine Batchdatei der zweiten Stufe von einem fest codierten externen Server herunterzuladen und auszuführen. Während des Tests gab dieser Download jedoch einen 404-Fehler zurück, was bedeutet, dass die endgültige Nutzlast nie abgerufen wurde und ihr beabsichtigter Zweck unbekannt bleibt. Dennoch ist das Verhalten selbst – das Schreiben ausführbarer Dateien außerhalb des Spielverzeichnisses und das Aufrufen von PowerShell – für eine Workshop-Karte höchst ungewöhnlich und deutet stark auf eine böswillige Absicht hin.
Der Forscher scheiterte daran, die endgültige Malware-Familie zu identifizieren, da die Nutzlast der zweiten Stufe während der Analyse nicht verfügbar war. Sie kamen jedoch aufgrund mehrerer Indikatoren zu dem Schluss, dass das Workshop-Element als bösartig behandelt werden sollte, darunter versteckte Ausführungslogik, getarnte Blueprint-Assets und Versuche, externen Code abzurufen.
Warum das wichtig ist
Meccha-Chamäleon ist nicht nur ein weiteres Indie-Spiel. Seit seiner Veröffentlichung im letzten Monat wurden rund 15 Millionen Exemplare des Multiplayer-Hits verkauft, und Branchenanalysten berichteten kürzlich, dass es nach Fortnite den zweithöchsten Umsatz mit PC-Spielen des Monats erzielte. Dieses große Publikum macht es zu einem attraktiven Ziel für Angreifer, die von der Community erstellte Inhalte missbrauchen möchten.

Im Gegensatz zur manuellen Installation eines herkömmlichen Mods werden Workshop-Inhalte häufig automatisch heruntergeladen, wenn Sie Multiplayer-Lobbys beitreten oder Community-Karten abonnieren. In diesem Fall war das böswillige Verhalten in etwas eingebettet, das wie ein völlig normales Unreal Engine-Asset aussah, sodass es bei einer schnellen Inspektion schwer zu erkennen war.
Obwohl die Schwachstelle inzwischen behoben und die bösartige Workshop-Karte entfernt wurde, dient der Vorfall als Erinnerung daran, mit von der Community erstellten Inhalten vorsichtig zu sein. Spieler sollten sich an Karten und Mods von vertrauenswürdigen Entwicklern halten, vor dem Herunterladen Community-Bewertungen und Kommentare prüfen, ihr Antivirenprogramm aktiviert lassen und sicherstellen, dass sowohl Steam als auch ihre Spiele auf dem neuesten Stand sind. Während die meisten Workshop-Inhalte absolut sicher sind, zeigt dieser Fall, dass ein einzelner böswilliger Upload durchschlüpfen und ein Sicherheitsrisiko darstellen kann.
Hinweis: Externer Inhalt von https://www.digitaltrends.com/gaming/meccha-chameleon-steam-workshop-malware-custom-map/. Rechte bei den jeweiligen Urhebern. » Mehr… » Melden








