
People Playground - Reprodução Youtube Crédito: Mixvale.com.br
O criador do popular jogo independente People Playground, conhecido como mestiez, tomou a drástica decisão de desativar a Oficina do Steam – a plataforma que hospeda modificações feitas pela comunidade – devido à disseminação de um novo software malicioso. Este programa, com características de verme digital, é capaz de apagar arquivos e expor dados sensíveis dos usuários.
A recente invasão cibernética marca o segundo incidente com malware registrado pelo título apenas em 2026, levando ao bloqueio imediato de novos downloads de conteúdo criado por jogadores na loja da Valve. Em um comunicado divulgado online, o desenvolvedor explicou a interrupção temporária das operações: “Você deve ter notado que a Oficina desapareceu novamente. Eu a desativei algumas horas atrás devido a mais um mod malicioso. Este é especialmente ruim”, declarou mestiez.
O código prejudicial foi detectado em pacotes de modificações disponibilizados na vitrine digital do jogo. A ameaça foi programada para executar rotinas que deletam arquivos e diretórios pessoais do computador, leem registros e nomes de usuário no aplicativo Discord, além de manipular configurações e dados de progresso salvos na nuvem do Steam.
Adicionalmente, o programa mal-intencionado utiliza o perfil comprometido do jogador para automaticamente postar e distribuir cópias infectadas de si mesmo na própria seção de mods, ampliando o alcance do ataque de forma exponencial.
Embora mestiez tenha inicialmente assegurado que o vírus não seria capaz de subtrair credenciais secretas, o desenvolvedor corrigiu a informação pouco tempo depois, emitindo um alerta à comunidade sobre riscos genuínos à privacidade. Uma análise aprofundada da ameaça revelou que o código pode, de fato, sequestrar cookies e identificadores de sessão ativos.
Essa capacidade permitiria acesso não autorizado a outros serviços vinculados às contas dos usuários. Diante dessa descoberta, o criador do jogo recomendou extrema cautela a todos que baixaram arquivos durante o período crítico: “Para garantir a segurança, provavelmente altere as senhas de todas as suas contas importantes, a fim de invalidar quaisquer identificadores de sessão que possam ter sido incluídos”, aconselhou mestiez.
A janela de maior vulnerabilidade afetou os jogadores que iniciaram o simulador com modificações ativas entre as 13h e 15h, no horário de Brasília, da última segunda-feira (21). Para quem acessou o jogo nesse intervalo, a orientação oficial é esvaziar imediatamente a pasta de mods do computador, realizar varreduras completas com software antivírus e proceder com a alteração preventiva de senhas de todos os serviços online associados.
“Exclua todos os seus mods na pasta de mods e não abra o jogo até que eu anuncie no Steam que é seguro fazer isso”, instruiu mestiez aos membros da comunidade, reforçando a necessidade de agir rapidamente para mitigar os riscos.
Lançado em 2019, People Playground se estabeleceu como um dos simuladores de física mais queridos na loja digital da Valve. No entanto, a integridade do projeto tem sido constantemente desafiada por vulnerabilidades: em fevereiro de 2026, o mod malicioso “FPS++” se espalhou, substituindo criações legítimas, apagando arquivos de projetos salvos e corrompendo configurações de conquistas locais, demonstrando um padrão de ataques.
A exploração de jogos digitais para a distribuição de códigos maliciosos tem mobilizado autoridades norte-americanas nos últimos meses, evidenciando uma preocupação crescente com a segurança online. Em março de 2026, a divisão do FBI em Seattle lançou um portal oficial para coletar denúncias públicas e rastrear vítimas de programas espiões em títulos comercializados na plataforma da Valve.
A agência federal desvendou um esquema que conseguiu infectar cerca de 8.000 computadores e resultou no desvio de pelo menos US$ 220.000 em criptomoedas, tudo por meio de jogos adulterados. A investigação policial culminou na prisão de Zyaire Dontaevious Zamarion Wilkins, de 21 anos, detido pelo FBI no estado da Flórida em julho de 2026.
A autoria exata do arquivo malicioso distribuído em setembro de 2026 ainda permanece desconhecida. Em um pronunciamento aos jogadores, o criador assumiu a responsabilidade pela gestão do incidente: “Isso é inteiramente minha responsabilidade, e não ganhamos nada espalhando rumores ou especulações”, afirmou mestiez. Até o momento, a Valve não se manifestou sobre possíveis aprimoramentos permanentes nas barreiras de verificação da Oficina do Steam, deixando em aberto a discussão sobre a segurança de conteúdos gerados por usuários em sua plataforma.