Risiko für Credential Stuffing

Minecraft: Hacker bieten angeblich Spielerdaten an

In Hackerforen werden angeblich bis zu 18 Millionen Datensätze von Minecraft-Spielern verkauft. Die Proben deuten eher auf Infostealer hin.

Minecraft: Hacker bieten angeblich Spielerdaten an
Bildquelle: Alex Photo Stock/Shutterstock.com

In zwei Beiträgen in Cybercrime-Foren bieten Angreifer angeblich Daten von Minecraft-Spielern zum Kauf an. Ein Verkäufer spricht von 18 Millionen Datensätzen, ein zweiter von 9 Millionen. Minecraft wird von Mojang Studios entwickelt, das zu Microsoft gehört, und hat nach Angaben von Cybernews mehr als 212 Millionen monatlich aktive Spieler. Eine Stellungnahme von Mojang oder Microsoft zu den Angeboten liegt nicht vor.

Identische Stichproben

Das Rechercheteam von Cybernews hat die Stichproben untersucht, die beiden Angeboten beilagen. Dabei handelt es sich offenbar um dieselben 1.000 Datensätze. Sie enthalten Benutzernamen, E-Mail-Adressen und teilweise Passwort-Hashes, von denen sich einige bei verschiedenen Nutzern wiederholen. Die Datensätze stammen aus nur drei verschiedenen Minecraft-Servern.

„Es ist unklar, wie alt der Datensatz ist, da es keine Zeitstempel gibt.“

Forscher von Cybernews

Ob tatsächlich 18 oder 9 Millionen Datensätze existieren, lasse sich anhand der Stichprobe nicht sagen. Offen ist auch, ob die beiden Verkäufer unterschiedliche Daten anbieten.

Anzeige

Spuren in Infostealer-Listen

Die E-Mail-Adressen aus der Stichprobe tauchen im Dienst Have I Been Pwned auf und sind in mehreren Kombinationslisten aus Infostealer-Daten enthalten. Die Forscher halten es deshalb für wahrscheinlicher, dass die Daten von Schadsoftware auf den Rechnern der Spieler stammen als aus einem direkten Angriff auf die Infrastruktur von Minecraft. Daten, die auf Serverseite anfallen, umfassen in der Regel Benutzernamen, IP-Adressen und Verbindungszeiten. E-Mail-Adressen und Passwörter ließen sich damit schwer erklären. Auch schädliche Mods auf den betroffenen Servern schließen die Forscher nicht aus, konkrete Mods konnten sie aber nicht benennen.

2025 hatte Check Point Research rund 1.500 Geräte entdeckt, die mit mutmaßlich russischer Schadsoftware für Minecraft-Spieler infiziert waren. Sie wurde über GitHub-Repositories als Mods, Cheats oder Automatisierungswerkzeuge getarnt verbreitet und stahl unter anderem Zugangsdaten aus Browsern sowie Daten aus Krypto-Wallets, Discord, Steam und Telegram. Eine Verbindung zum aktuellen Fall ist nicht belegt.

Risiko durch wiederverwendete Passwörter

Die Daten könnten laut Cybernews für Credential Stuffing und Social Engineering genutzt werden. Dabei probieren Angreifer Kombinationen aus Benutzernamen und Passwörtern bei anderen Diensten aus, in der Annahme, dass Nutzer ihre Zugangsdaten mehrfach verwenden.

(red)

Anzeige
Anzeige