Categories: Notícias

Criador de People Playground fecha Oficina do Steam após novo ataque de vírus destrutivo

Share

O criador do popular jogo independente People Playground, conhecido como mestiez, tomou a drástica decisão de desativar a Oficina do Steam – a plataforma que hospeda modificações feitas pela comunidade – devido à disseminação de um novo software malicioso. Este programa, com características de verme digital, é capaz de apagar arquivos e expor dados sensíveis dos usuários.

A recente invasão cibernética marca o segundo incidente com malware registrado pelo título apenas em 2026, levando ao bloqueio imediato de novos downloads de conteúdo criado por jogadores na loja da Valve. Em um comunicado divulgado online, o desenvolvedor explicou a interrupção temporária das operações: “Você deve ter notado que a Oficina desapareceu novamente. Eu a desativei algumas horas atrás devido a mais um mod malicioso. Este é especialmente ruim”, declarou mestiez.

Como o vírus se infiltra e acessa informações dos jogadores

O código prejudicial foi detectado em pacotes de modificações disponibilizados na vitrine digital do jogo. A ameaça foi programada para executar rotinas que deletam arquivos e diretórios pessoais do computador, leem registros e nomes de usuário no aplicativo Discord, além de manipular configurações e dados de progresso salvos na nuvem do Steam.

Adicionalmente, o programa mal-intencionado utiliza o perfil comprometido do jogador para automaticamente postar e distribuir cópias infectadas de si mesmo na própria seção de mods, ampliando o alcance do ataque de forma exponencial.

Embora mestiez tenha inicialmente assegurado que o vírus não seria capaz de subtrair credenciais secretas, o desenvolvedor corrigiu a informação pouco tempo depois, emitindo um alerta à comunidade sobre riscos genuínos à privacidade. Uma análise aprofundada da ameaça revelou que o código pode, de fato, sequestrar cookies e identificadores de sessão ativos.

Essa capacidade permitiria acesso não autorizado a outros serviços vinculados às contas dos usuários. Diante dessa descoberta, o criador do jogo recomendou extrema cautela a todos que baixaram arquivos durante o período crítico: “Para garantir a segurança, provavelmente altere as senhas de todas as suas contas importantes, a fim de invalidar quaisquer identificadores de sessão que possam ter sido incluídos”, aconselhou mestiez.

Orientações essenciais para jogadores afetados

A janela de maior vulnerabilidade afetou os jogadores que iniciaram o simulador com modificações ativas entre as 13h e 15h, no horário de Brasília, da última segunda-feira (21). Para quem acessou o jogo nesse intervalo, a orientação oficial é esvaziar imediatamente a pasta de mods do computador, realizar varreduras completas com software antivírus e proceder com a alteração preventiva de senhas de todos os serviços online associados.

“Exclua todos os seus mods na pasta de mods e não abra o jogo até que eu anuncie no Steam que é seguro fazer isso”, instruiu mestiez aos membros da comunidade, reforçando a necessidade de agir rapidamente para mitigar os riscos.

Reincidência de ataques digitais e a ofensiva policial na plataforma

Lançado em 2019, People Playground se estabeleceu como um dos simuladores de física mais queridos na loja digital da Valve. No entanto, a integridade do projeto tem sido constantemente desafiada por vulnerabilidades: em fevereiro de 2026, o mod malicioso “FPS++” se espalhou, substituindo criações legítimas, apagando arquivos de projetos salvos e corrompendo configurações de conquistas locais, demonstrando um padrão de ataques.

A exploração de jogos digitais para a distribuição de códigos maliciosos tem mobilizado autoridades norte-americanas nos últimos meses, evidenciando uma preocupação crescente com a segurança online. Em março de 2026, a divisão do FBI em Seattle lançou um portal oficial para coletar denúncias públicas e rastrear vítimas de programas espiões em títulos comercializados na plataforma da Valve.

A agência federal desvendou um esquema que conseguiu infectar cerca de 8.000 computadores e resultou no desvio de pelo menos US$ 220.000 em criptomoedas, tudo por meio de jogos adulterados. A investigação policial culminou na prisão de Zyaire Dontaevious Zamarion Wilkins, de 21 anos, detido pelo FBI no estado da Flórida em julho de 2026.

Cronologia de eventos e as medidas de segurança no ecossistema de jogos

  • 2019: Lançamento de People Playground para computadores, conquistando centenas de milhares de avaliações e uma vasta coleção de modificações criadas pela comunidade no Steam.
  • Fevereiro de 2026: Primeiro grande ataque cibernético atinge o título por meio do pacote “FPS++”, resultando na exclusão de projetos salvos e na infecção de outros conteúdos da comunidade.
  • 11 de março de 2026: O escritório do FBI em Seattle emite um alerta público e estabelece um canal para a coleta de dados sobre invasões facilitadas por jogos distribuídos na plataforma digital.
  • 14 de julho de 2026: Agentes federais efetuam a prisão de um suspeito na Flórida, acusado de orquestrar um esquema de softwares espiões em jogos virtuais com o objetivo de roubar ativos digitais.
  • 21 de setembro de 2026: Uma nova e perigosa variante de malware ataca a base de jogadores de People Playground, forçando o desenvolvedor a fechar imediatamente a Oficina do Steam.

A autoria exata do arquivo malicioso distribuído em setembro de 2026 ainda permanece desconhecida. Em um pronunciamento aos jogadores, o criador assumiu a responsabilidade pela gestão do incidente: “Isso é inteiramente minha responsabilidade, e não ganhamos nada espalhando rumores ou especulações”, afirmou mestiez. Até o momento, a Valve não se manifestou sobre possíveis aprimoramentos permanentes nas barreiras de verificação da Oficina do Steam, deixando em aberto a discussão sobre a segurança de conteúdos gerados por usuários em sua plataforma.