Anzeige schließen

ESET-Analysten haben eine neue Joao-Malware entdeckt, die sich über Computerspiele verbreitet, die aus inoffiziellen Online-Shops heruntergeladen werden. Joao ist eine modulare Malware, die praktisch jede andere Malware herunterladen und auf einem infizierten Gerät ausführen kann.

„Um es zu verbreiten, verwendeten die Angreifer mehrere MMORPG-Spiele, die sie modifizierten, indem sie einen Trojaner-Downloader hinzufügten, um zusätzliche Malware herunterzuladen." erklärt Václav Zubr, Sicherheitsexperte bei ESET.

ESET hat herausgefunden, dass Angreifer mehrere von Aeria Games entwickelte Spiele ausgenutzt haben. Anschließend verteilten sie die modifizierten Versionen an Besucher inoffizieller Gaming-Websites. Infizierte Computer schickten Nachrichten an den Kontrollserver der Angreifer informace über den infizierten Computer informiert und andere schädliche Komponenten wie DDoS-Angriffssoftware und Code heruntergeladen, um ihr Opfer auszuspionieren.

„Das gesamte Infektionsgeschehen bleibt den Opfern gut verborgen.“ Modifizierte Spiele funktionieren wie sie sollten. Wenn ein Benutzer beschließt, ein solches modifiziertes Spiel herunterzuladen, gibt es keinen Hinweis darauf, dass etwas nicht stimmt. Auf diese Weise infizieren Spieler ohne zuverlässige Sicherheitssoftware ihre Geräte.“ warnt Zubr.

Benutzer können das Vorhandensein einer Infektion erkennen, indem sie ihr Gerät nach der Datei mskdbe.dll durchsuchen, bei der es sich um die Bibliothek für diesen Schadcode handelt. Allerdings können Angreifer diese Datei jederzeit umbenennen, daher sollten Spieler mithilfe von Sicherheitsprogrammen nach der Infektion suchen, beispielsweise durch einen einmaligen Scan mit dem kostenlosen ESET Online Scanner-Tool.

ESET blockiert die letzte aktive Website, die Spiele vertreibt, die diesen Schadcode enthalten, und Aeria Games wurde ebenfalls benachrichtigt.

Grand Fantasia Joao ESET
Eine infizierte Version von Grand Fantasia, die über gf.ignitgames.to verbreitet wird

Tipps für Gamer zum Schutz ihrer Geräte:

  • Bevorzugen Sie nach Möglichkeit offizielle Quellen.
  • Aktualisieren Sie Ihre Spiele.
  • Nutzen Sie auch beim Spielen eine zuverlässige und aktuelle Sicherheitslösung mit Cloud-Schutz. Einige dieser Lösungen bieten Spielern einen speziellen Spielmodus.
  • Seien Sie in Gamer-Foren vorsichtig. Angreifer können sich als erfahrene Spieler ausgeben, die weniger erfahrenen Spielern helfen wollen. Geben Sie Ihre Spielzugangsdaten daher auf keinen Fall an Dritte weiter.
  • Wenn Sie Dienste wie Steam oder Origin nicht mehr nutzen, melden Sie sich von diesem Dienst ab.

ESET Joao-Malware-Karte

Die Karte zeigt die am stärksten betroffenen Länder

PC-Spiele FB

Heute am meisten gelesen

.