Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Minecraft Quelle Surie Shutterstock 692663092 700

Bild: Surie / Shutterstock.com

Eine Datenanalyse der vergangenen 30 Tage von Avast ergab, dass nahezu 50.000 Minecraft-Accounts mit Malware infiziert wurden. Die Schadsoftware kann Festplatten neu formatieren und Backups und Systemprogramme löschen.

 Das verseuchte Powershell-Script, das die Sicherheitsexperten des Avast Threat Labs entdeckt haben, wird mit Hilfe der Minecraft „Skins“ in Form von PNG-Dateien verbreitet. Diese Skins sind beliebte Features, um das Aussehen eines Minecraft Avatars zu verändern. Sie können von diversen Online-Quellen auf die Minecraft-Website hochgeladen werden und stehen dann für die Spieler zum Download bereit.

Die Schadsoftware an sich ist relativ unspektakulär und eine Anleitung, die Schritt für Schritt erklärt, wie sich diese mit Notepad erstellen lässt, ist im Internet zu finden. Daher liegt es nahe, dass es sich bei den Entwicklern nicht um professionelle Internetkriminelle handelt. Weitaus besorgniserregender ist die Frage, wie die Schadsoftware problemlos auf die Minecraft-Website hochgeladen werden konnte. Sobald die Schadsoftware auf der offiziellen Minecraft-Website gehostet wird, könnte jede Erkennung durch einen Virenschutz vom Anwender als „False-Positive“ missverstanden werden. Avast hat Mojang, den Erfinder von Minecraft, kontaktiert und sie sind dabei, diese Schwachstelle zu beheben.

Mincraft URL 700

URL der infizierten Skin

Deshalb ist Minecraft betroffen

Seit Januar 2018 spielen 74 Millionen Menschen rund um den Globus Minecraft – das ist ein Zuwachs von fast 20 Millionen im Jahresvergleich. Jedoch lädt nur ein kleiner Prozentsatz davon modifizierte Skins auf seinen Computer herunter. Die meisten Spieler nutzen die Standardversion von Minecraft. Das erklärt auch die bislang geringe Anzahl an Infektionen. Innerhalb von 10 Tagen hat Avast 14.500 versuchte Angriffe abgewehrt. Die Gefahr darf aber in Anbetracht der enormen Spielerbasis trotzdem nicht unterschätzt werden.

Minecraft World Map

Heatmap der Erkennung von verseuchten Skins

Aus demografischer Sicht spielt ein breites Spektrum Minecraft, wobei die größte Altersgruppe davon zwischen 15-21 Jahre alt ist und 43 Prozent der Nutzer ausmachen. Die Hacker könnten es somit auf eine angreifbarere Zielgruppe von ahnungslosen Nutzern abgesehen haben, deren Eltern und Erziehungsberechtigte das Spiel für vertrauenswürdig erachten. Eine weitere Erklärung für den Angriff ist ein Penetrationstest, aber vermutlich wurde die Schwachstelle einfach auf Spaß ausgenutzt – eine übliche Vorgehensweise von Skript-Kiddies.

So lässt sich die Bedrohung erkennen

Die Spieler von Minecraft können die Gefahr auf verschiedene Weise erkennen. Die Schadsoftware ist in Skins enthalten, die sich direkt auf der Minecraft-Website befinden. Drei Beispiele, die diese Schadsoftware enthält, zeigen die nachfolgenden Bilder. Nicht alle Skins sind verseucht, aber wenn die Nutzer eine heruntergeladen haben, die jenen hier gleicht, sollte unbedingt ein Virensuchlauf durchgeführt werden.

Minecraft Spieler

Einige Nutzer könnten auch ungewöhnliche Nachrichten in ihrem Postfach haben, wie beispielsweise folgende in englischer Sprache:

  • “You Are Nailed, Buy A New Computer This Is A Piece Of Sh*t”
  • “You have maxed your internet usage for a lifetime”
  • “Your a** got glued”

Minecraft Avast Message 700

Ein weiterer Beweis einer Infektion sind Probleme mit der Systemleistung des Computers, die durch einen einfachen Tourstart.exe -Loop oder einer Fehlermeldung in Bezug auf eine Formatierung bedingt sind.

Minecraft Formatierung 700

Minecraft-Spieler müssen Systemcheck durchführen

Alle Spieler von Minecraft sollten unbedingt einen Suchlauf mit einem leistungsstarken und aktuellen Virenschutz durchführen. Nutzer von Avast Free Antivirus und andern Avast Versionen sind geschützt, da die Schadsoftware damit erkannt und entfernt wird. Allerdings kann in einigen Fällen eine Neuinstallation der Minecraft-Anwendung erforderlich sein. In Ausnahmefällen, nämlich wenn der Computer bereits mit der Schadsoftware infiziert wurde und Daten gelöscht wurden, muss sogar das System neu aufgesetzt werden.

avast.com 

GRID LIST
Tb W190 H80 Crop Int 022fcb3300800252d034b5a8c131ecf2

Der Virenrückblick Dezember 2018

Im Dezember 2018 standen verschiedene PC-Schädlinge, die insbesondere für das…
Tb W190 H80 Crop Int D2cac016e9d69b9200475c19f0b416ac

Forscher decken Sicherheitslücken in Fortnite auf

Sicherheitsforscher von Check Point gaben Details der Sicherheitslücken bekannt, die für…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

So lassen Sie Phishing-Attacken ins Leere laufen

Sicherheitstipps haben sich in den letzten Jahren kaum verändert. Geräte wurden zwar…
Karsten Glied

Zu unbedarfter Umgang mit der IT-Sicherheit?

Zum jüngsten Hacker-Angriff auf Politiker, Journalisten und bekannten Persönlichkeiten…
Security Concept

Verantwortung für die IT-Security der eigenen Geräte übernehmen

Auf der CES werden wie jedes Jahr eine Vielzahl neuer Geräte vorgestellt. Passend dazu…
Tb W190 H80 Crop Int 5f246ccbf6b1305119a03e5f5f5f3175

CEO & Co. als Zielscheibe von Cyberkriminellen

Die Wellen in Politik und Presse schlagen hoch, wenn persönliche Daten von Personen des…
Smarte News aus der IT-Welt