
Malware - Divulgação/Mestiez Crédito: Mixvale.com.br
O acesso a modificações do popular título People Playground foi completamente desativado na plataforma Steam. A medida drástica foi tomada pelo desenvolvedor Mestiez, do Studio Minus, após a detecção de um software malicioso altamente destrutivo. Este programa nefasto se espalhou por meio de arquivos da comunidade, infectando computadores de jogadores que iniciaram o game a partir da última segunda-feira, dia 21.
Este episódio marca o segundo grande problema de segurança que o jogo enfrenta no ambiente digital da Valve em 2026. Em uma mensagem direta aos entusiastas do game no Steam, Mestiez confirmou a seriedade do ocorrido. Ele explicou que a seção de mods foi retirada do ar novamente há poucas horas, por conta de uma nova modificação perigosa, classificando-a como “especialmente ruim”.
A ameaça cibernética explorou a própria arquitetura da Oficina do Steam para se introduzir em diversas modificações bastante utilizadas. Após ser instalado na máquina de um jogador, o código danoso era capaz de se replicar automaticamente na plataforma, usando contas de usuários que foram comprometidas, o que intensificava a disseminação veloz do arquivo entre a base de jogadores.
O software indesejado possui a capacidade de realizar ações destrutivas, como a exclusão de documentos pessoais guardados no computador. Além disso, ele pode modificar as configurações do cliente Steam e corromper os dados de salvamento em nuvem de outros títulos presentes na biblioteca do usuário.
Adicionalmente, o programa malicioso foi desenvolvido para coletar informações de identificação dos usuários. Ele também tinha a funcionalidade de registrar e monitorar conversas que ocorriam dentro do aplicativo de comunicação Discord.
Inicialmente, Mestiez havia presumido que o arquivo não teria acesso a informações confidenciais de login. Contudo, essa suposição foi posteriormente revista. O criador do jogo agora aconselha os jogadores a alterarem suas senhas e a encerrarem todas as sessões ativas em serviços digitais cruciais, uma vez que foi tecnicamente confirmado que cookies de navegação e identificadores de acesso foram comprometidos e redirecionados.
A base tecnológica do People Playground, que utiliza o motor gráfico Unity, realiza a compilação de arquivos escritos na linguagem de programação C# no momento em que o jogo é iniciado. Essa metodologia abria uma brecha crítica: permitia a execução de sequências de código de forma não autorizada, fora de um ambiente de segurança controlado e isolado, falha que foi precisamente explorada pelos desenvolvedores do software mal-intencionado.
Para resolver essa fragilidade de forma permanente, a Valve, juntamente com Mestiez, decidiu remover da Oficina do jogo todo o conteúdo desenvolvido em linguagem C#. As modificações que dependem dessa tecnologia deixarão de ter suporte oficial no Steam Workshop. Essa medida visa eliminar o principal vetor de ataque que foi utilizado para comprometer os sistemas dos usuários.
Na quarta-feira, dia 23, o desenvolvedor lançou uma atualização que bloqueia o carregamento de quaisquer modificações instaladas localmente pelo jogo. Essa ação foi implementada para diminuir significativamente a possibilidade de execução acidental de arquivos corrompidos. Mestiez aconselhou que todos os jogadores que acessaram o título durante o período de risco realizem uma limpeza imediata das pastas locais do game.
Mestiez instruiu os usuários a “apagarem todos os seus mods na sua pasta de mods e não abrirem o jogo até que eu anuncie no Steam que é seguro fazer isso”. O programador reconheceu a total responsabilidade pelo incidente e fez um apelo por tranquilidade à comunidade, afirmando que “esta é inteiramente minha responsabilidade, e não ganhamos nada espalhando boatos ou especulações”.
O ambiente do jogo já havia experimentado uma intrusão similar anteriormente, em 1º de fevereiro de 2026, um domingo. Naquela ocasião, uma modificação prejudicial conhecida como “FPS++” foi distribuída pelo Steam Workshop. Ela continha comandos programados para alterar diretórios de instalação e danificar arquivos de salvamento dos jogadores, embora com uma complexidade técnica inferior à da atual infecção.
Até o presente momento, a autoria e os responsáveis pela disseminação do malware permanecem anônimos. As razões que impulsionaram esses ataques recorrentes contra a comunidade de jogadores do título também não foram elucidadas.
Mestiez comunicou que novas fases de manutenção e segurança serão divulgadas na página oficial de People Playground dentro da plataforma Steam. Isso ocorrerá assim que o ambiente de execução do jogo for avaliado como completamente seguro para os usuários.