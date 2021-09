Kaspersky-Forscher haben einen fortschrittlichen Trojaner namens BloodyStealer identifiziert, der in Darknet-Foren verkauft wird und dazu dient, die Konten von Spielern auf beliebten Spieleplattformen wie Steam, Epic Games Store oder EA Origin zu stehlen.

Mit Funktionen, die eine Analyse und Entdeckung verhindern sollen, einem niedrigen Abonnementpreis und einigen interessanten F├Ąhigkeiten ist BloodyStealer ein Paradebeispiel f├╝r die Art von Bedrohung, mit der Online-Spieler konfrontiert werden.

Wie die Kaspersky-Analyse zeigt, sind In-Game-G├╝ter und Spielkonten im Darknet sehr gefragt. Zugangsdaten f├╝r beliebte Plattformen wie Steam, Origin, Ubisoft oder EpicGames werden f├╝r 14,2 US-Dollar pro tausend Konten verkauft, wenn sie als Massenware angeboten werden, sowie f├╝r 1-30 Prozent des Wertes eines Kontos, wenn dieses einzeln angeboten wird. Diese gestohlenen Konten stammen nicht aus zuf├Ąlligen Datenlecks, sondern sind das Ergebnis vors├Ątzlicher cyberkrimineller Kampagnen, die Malware wie BloodyStealer einsetzen.

Vielf├Ąltige Funktionen

BloodyStealer ist ein Trojaner, der in der Lage ist, verschiedene Datenarten zu sammeln und zu exfiltrieren, darunter auch Cookies, Passw├Ârter, Formulare, Bankkarteninformationen aus Browsern, Screenshots, Log-in-Speicher und Sessions aus verschiedenen Anwendungen. Dazu geh├Âren auch Gaming-Plattformen wie EpicGames, Origin und Steam.

Kaspersky-Forscher entdeckten den Trojaner BloodyStealer erstmals im M├Ąrz dieses Jahres. Dieser wurde damit beworben, sich einer Erkennung entziehen zu k├Ânnen und gegen Reverse Engineering und Malware-Analysen im Allgemeinen gesch├╝tzt zu sein. Die Malware wird in Untergrundforen zu einem attraktiven Preis verkauft ÔÇô das einmonatige Abonnement kostet weniger als 10 US-Dollar, ein lebenslanges 40 US-Dollar.

Diese Malware ist f├╝r die Kaspersky-Forscher speziell, da sie ├╝ber mehrere Anti-Analyse-Methoden verf├╝gt, die das Reverse Engineering und die Untersuchung erschweren ÔÇô darunter die Verwendung von Packern und Anti-Debugging-Techniken. Der Stealer wird auf dem Untergrundmarkt verkauft und Kunden k├Ânnen ihr Sample mit einem Packer ihrer Wahl sch├╝tzen oder ihn als Teil einer anderen mehrstufigen Infektionskette verwenden. Kaspersky-Experten entdeckten Angriffe mit BloodyStealer in Europa, Lateinamerika und im asiatisch-pazifischen Raum.

BloodyStealer ist zwar nicht ausschlie├člich f├╝r den Diebstahl von spielebezogenen Informationen gedacht. Allerdings zeigen die Plattformen, auf die er abzielt, dass diese Art von Daten bei Cyberkriminellen gefragt ist. Gaming-zentrierte Produkte wie Logs, Konten, In-Game-Items werden im Darknet in gro├čen Mengen oder einzeln zu einem attraktiven Preis verkauft.

"Trotz der Tatsache, dass Cyberkriminelle verschiedene M├Âglichkeiten haben, Stealer zu kaufen oder zu mieten und diese anschlie├čend im Rahmen ihrer Angriffskette zu verwenden, hat BloodyStealer definitiv einige Aufmerksamkeit unter den Nutzern in einem der Untergrundforen auf sich gezogen", kommentiert Dmitry Galov, Sicherheitsforscher im Global Research and Analysis Team von Kaspersky. "Dieser Stealer verf├╝gt ├╝ber einige interessante Funktionen, wie etwa das Extrahieren von Browser-Passw├Ârtern, Cookies und weiteren Informationen. Die dahinterstehenden Entwickler haben auch Funktionalit├Ąten wie etwa das Abgreifen von Informationen im Zusammenhang mit Online-Spielplattformen hinzugef├╝gt. Diese Daten k├Ânnen dann auf verschiedenen Untergrundplattformen oder Telegram-Kan├Ąlen monetarisiert werden, die sich dem Verkauf von Zugang zu Online-Spielkonten widmen. Wenn Nutzer in Ruhe spielen und sich keine Sorgen machen wollen, dass ihr Guthaben oder ihre Spielerkonten gestohlen werden, sollten sie den eigenen Account durch eine Zwei-Faktor-Authentifizierung sch├╝tzen und eine zuverl├Ąssige Sicherheitsl├Âsung auf allen Ger├Ąten verwenden."

Tipps f├╝r mehr Sicherheit beim Gaming

Alle Accounts, sofern m├Âglich, stets durch eine Zwei-Faktor-Authentifizierung sch├╝tzen.

In Gaming-Chats niemals auf Links zu externen Seiten klicken. Dar├╝ber hinaus sollte die Adresse jeder Quelle, die zur Eingabe des Nutzernamens und Passworts auffordert, genau gepr├╝ft werden, da die entsprechende Seite gef├Ąlscht sein k├Ânnte.

Downloads von raubkopierter Software und anderen illegalen Inhalten sollten immer vermieden werden ÔÇô auch wenn von einer legitimen Website auf eine andere umgeleitet wurde.

Eine starke, zuverl├Ąssige Sicherheitsl├Âsung wie Kaspersky Total Security verwenden, die das Gaming-Erlebnis nicht beeintr├Ąchtigt.

Bei Spielen auf mobilen Ger├Ąten sollte eine mobile Sicherheitsl├Âsung wie Kaspersky Internet Security f├╝r Android genutzt werden.

Quelle: Pressemitteilung