Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

Minecraft Quelle Surie Shutterstock 692663092 700

Bild: Surie / Shutterstock.com

Eine Datenanalyse der vergangenen 30 Tage von Avast ergab, dass nahezu 50.000 Minecraft-Accounts mit Malware infiziert wurden. Die Schadsoftware kann Festplatten neu formatieren und Backups und Systemprogramme löschen.

 Das verseuchte Powershell-Script, das die Sicherheitsexperten des Avast Threat Labs entdeckt haben, wird mit Hilfe der Minecraft „Skins“ in Form von PNG-Dateien verbreitet. Diese Skins sind beliebte Features, um das Aussehen eines Minecraft Avatars zu verändern. Sie können von diversen Online-Quellen auf die Minecraft-Website hochgeladen werden und stehen dann für die Spieler zum Download bereit.

Die Schadsoftware an sich ist relativ unspektakulär und eine Anleitung, die Schritt für Schritt erklärt, wie sich diese mit Notepad erstellen lässt, ist im Internet zu finden. Daher liegt es nahe, dass es sich bei den Entwicklern nicht um professionelle Internetkriminelle handelt. Weitaus besorgniserregender ist die Frage, wie die Schadsoftware problemlos auf die Minecraft-Website hochgeladen werden konnte. Sobald die Schadsoftware auf der offiziellen Minecraft-Website gehostet wird, könnte jede Erkennung durch einen Virenschutz vom Anwender als „False-Positive“ missverstanden werden. Avast hat Mojang, den Erfinder von Minecraft, kontaktiert und sie sind dabei, diese Schwachstelle zu beheben.

Mincraft URL 700

URL der infizierten Skin

Deshalb ist Minecraft betroffen

Seit Januar 2018 spielen 74 Millionen Menschen rund um den Globus Minecraft – das ist ein Zuwachs von fast 20 Millionen im Jahresvergleich. Jedoch lädt nur ein kleiner Prozentsatz davon modifizierte Skins auf seinen Computer herunter. Die meisten Spieler nutzen die Standardversion von Minecraft. Das erklärt auch die bislang geringe Anzahl an Infektionen. Innerhalb von 10 Tagen hat Avast 14.500 versuchte Angriffe abgewehrt. Die Gefahr darf aber in Anbetracht der enormen Spielerbasis trotzdem nicht unterschätzt werden.

Minecraft World Map

Heatmap der Erkennung von verseuchten Skins

Aus demografischer Sicht spielt ein breites Spektrum Minecraft, wobei die größte Altersgruppe davon zwischen 15-21 Jahre alt ist und 43 Prozent der Nutzer ausmachen. Die Hacker könnten es somit auf eine angreifbarere Zielgruppe von ahnungslosen Nutzern abgesehen haben, deren Eltern und Erziehungsberechtigte das Spiel für vertrauenswürdig erachten. Eine weitere Erklärung für den Angriff ist ein Penetrationstest, aber vermutlich wurde die Schwachstelle einfach auf Spaß ausgenutzt – eine übliche Vorgehensweise von Skript-Kiddies.

So lässt sich die Bedrohung erkennen

Die Spieler von Minecraft können die Gefahr auf verschiedene Weise erkennen. Die Schadsoftware ist in Skins enthalten, die sich direkt auf der Minecraft-Website befinden. Drei Beispiele, die diese Schadsoftware enthält, zeigen die nachfolgenden Bilder. Nicht alle Skins sind verseucht, aber wenn die Nutzer eine heruntergeladen haben, die jenen hier gleicht, sollte unbedingt ein Virensuchlauf durchgeführt werden.

Minecraft Spieler

Einige Nutzer könnten auch ungewöhnliche Nachrichten in ihrem Postfach haben, wie beispielsweise folgende in englischer Sprache:

  • “You Are Nailed, Buy A New Computer This Is A Piece Of Sh*t”
  • “You have maxed your internet usage for a lifetime”
  • “Your a** got glued”

Minecraft Avast Message 700

Ein weiterer Beweis einer Infektion sind Probleme mit der Systemleistung des Computers, die durch einen einfachen Tourstart.exe -Loop oder einer Fehlermeldung in Bezug auf eine Formatierung bedingt sind.

Minecraft Formatierung 700

Minecraft-Spieler müssen Systemcheck durchführen

Alle Spieler von Minecraft sollten unbedingt einen Suchlauf mit einem leistungsstarken und aktuellen Virenschutz durchführen. Nutzer von Avast Free Antivirus und andern Avast Versionen sind geschützt, da die Schadsoftware damit erkannt und entfernt wird. Allerdings kann in einigen Fällen eine Neuinstallation der Minecraft-Anwendung erforderlich sein. In Ausnahmefällen, nämlich wenn der Computer bereits mit der Schadsoftware infiziert wurde und Daten gelöscht wurden, muss sogar das System neu aufgesetzt werden.

avast.com 

GRID LIST
Online-Banking

Sicheres Online-Banking

Rund 42 Millionen Menschen in Deutschland nutzen Online-Banking. Diese hohe Zahl ist…
Katz-und-Maus

Finanzinstitute und Cyber-Attacken: ein Katz-und-Maus-Spiel?

Laut einer aktuellen Studie des US Ponemon Institute über 254 Firmen in sieben Staaten…
Drohne

Gefährdung der IT-Sicherheit durch Drohnen

NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security…
Tb W190 H80 Crop Int C643b2c4d7af3e5bf9a53fb7d888e4a0

E-Mail-Sicherheit in der Praxis weiterhin vernachlässigt

Vor einigen Wochen veröffentlichte das BSI (Bundesamt für Sicherheit in der…
Wurm

30-jähriges Jubiläum des Morris-Wurms - Nehmen wir die Cyber Security ernst?

Am 2. November 2018 sind 30 Jahre seit der Verbreitung des berüchtigten Morris-Wurms…
GandCrab

Bitdefender entschlüsselt Ransomware GandCrab

Bitdefender hat ein Entschlüsselungswerkzeug für neueste Versionen der…
Smarte News aus der IT-Welt