{"id":203468,"date":"2018-04-19T07:24:00","date_gmt":"2018-04-19T05:24:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203468"},"modified":"2021-08-23T07:05:32","modified_gmt":"2021-08-23T05:05:32","slug":"minecraft-spieler-von-malware-durch-skins-bedroht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/19\/minecraft-spieler-von-malware-durch-skins-bedroht\/","title":{"rendered":"Minecraft-Spieler von Malware durch Skins bedroht"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Eine gro\u00dfe Anzahl an Minecraft-Spielern ist wohl durch Malware infiziert. Die Schadsoftware kann Daten l\u00f6schen und Festplatten l\u00f6schen. Hier einigen Informationen zu diesem Fall.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ffe3ac88560f4892b9bcc83bbea41312\" alt=\"\" width=\"1\" height=\"1\" \/>Aufgefallen ist dies dem Sicherheitsanbieter Avast, als dieser eine Datenanalyse der vergangenen 30 Tage durchf\u00fchrte. Diese ergab, dass <a name=\"_bndzjqvda1ai\"><\/a>nahezu 50.000 Minecraft-Accounts mit Malware infiziert wurden. Die Schadsoftware kann Festplatten neu formatieren und Backups und Systemprogramme l\u00f6schen.<\/p>\n<p>Das verseuchte Powershell-Script, das die Sicherheitsexperten des Avast Threat Labs entdeckt haben, wird mit Hilfe der Minecraft \u201eSkins\" in Form von PNG-Dateien verbreitet. Diese Skins sind beliebte Features, um das Aussehen eines Minecraft Avatars zu ver\u00e4ndern. Sie k\u00f6nnen von diversen Online-Quellen auf die Minecraft-Website hochgeladen werden und stehen dann f\u00fcr die Spieler zum Download bereit.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Malware\" src=\"https:\/\/i.imgur.com\/zq6KCRL.jpg\" alt=\"Malware\" width=\"644\" height=\"492\" \/><\/p>\n<p>Die Schadsoftware an sich ist relativ unspektakul\u00e4r und eine Anleitung, die Schritt f\u00fcr Schritt erkl\u00e4rt, wie sich diese mit Notepad erstellen l\u00e4sst, ist im Internet zu finden. Daher liegt es nahe, dass es sich bei den Entwicklern nicht um professionelle Internetkriminelle handelt.<\/p>\n<p>Weitaus besorgniserregender ist die Frage, wie die Schadsoftware problemlos auf die Minecraft-Website hochgeladen werden konnte. Sobald die Schadsoftware auf der offiziellen Minecraft-Website gehostet wird, k\u00f6nnte jede Erkennung durch einen Virenschutz vom Anwender als \u201eFalse-Positive\" missverstanden werden. Avast hat Mojang, den Erfinder von Minecraft, kontaktiert und sie sind dabei, diese Schwachstelle zu beheben.<\/p>\n<h2>Deshalb ist Minecraft betroffen<\/h2>\n<p>Seit Januar 2018 spielen 74 Millionen Menschen rund um den Globus Minecraft \u2013 das ist ein Zuwachs von fast 20 Millionen im Jahresvergleich. Jedoch l\u00e4dt nur ein kleiner Prozentsatz davon modifizierte Skins auf seinen Computer herunter. Die meisten Spieler nutzen die Standardversion von Minecraft. Das erkl\u00e4rt auch die bislang geringe Anzahl an Infektionen. Innerhalb von 10 Tagen hat Avast 14.500 versuchte Angriffe abgewehrt. Die Gefahr darf aber in Anbetracht der enormen Spielerbasis trotzdem nicht untersch\u00e4tzt werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Heatmap der Erkennung von verseuchten Skins \" src=\"https:\/\/i.imgur.com\/AuNWNPx.jpg\" alt=\"Heatmap der Erkennung von verseuchten Skins \" width=\"597\" height=\"503\" \/><br \/>\n<i>Heatmap der Erkennung von verseuchten Skins<\/i><\/p>\n<p>Aus demografischer Sicht spielt ein breites Spektrum Minecraft, wobei die gr\u00f6\u00dfte Altersgruppe davon zwischen 15-21 Jahre alt ist und 43 Prozent der Nutzer ausmachen. Die Hacker k\u00f6nnten es somit auf eine angreifbarere Zielgruppe von ahnungslosen Nutzern abgesehen haben, deren Eltern und Erziehungsberechtigte das Spiel f\u00fcr vertrauensw\u00fcrdig erachten. Eine weitere Erkl\u00e4rung f\u00fcr den Angriff ist ein Penetrationstest, aber vermutlich wurde die Schwachstelle einfach auf Spa\u00df ausgenutzt\u00a0 \u2013 eine \u00fcbliche Vorgehensweise von Skript-Kiddies.<\/p>\n<h2>So l\u00e4sst sich die Bedrohung erkennen<\/h2>\n<p>Die Spieler von Minecraft k\u00f6nnen die Gefahr auf verschiedene Weise erkennen. Die Schadsoftware ist in Skins enthalten, die sich direkt auf der Minecraft-Website befinden. Drei Beispiele, die diese Schadsoftware enth\u00e4lt, zeigen die nachfolgenden Bilder. Nicht alle Skins sind verseucht, aber wenn die Nutzer eine heruntergeladen haben, die jenen hier gleicht, sollte unbedingt ein Virensuchlauf durchgef\u00fchrt werden.<\/p>\n<p><img decoding=\"async\" title=\"Minecraft\" src=\"https:\/\/i.imgur.com\/zEHlygG.jpg\" alt=\"Minecraft\" \/><\/p>\n<p>Einige Nutzer k\u00f6nnten auch ungew\u00f6hnliche Nachrichten in ihrem Postfach haben, wie beispielsweise folgende in englischer Sprache:<\/p>\n<p>\"You Are Nailed, Buy A New Computer This Is A Piece Of Sh*t\"<\/p>\n<p>\"You have maxed your internet usage for a lifetime\"<\/p>\n<p>\"Your a** got glued\"<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"data:image\/png;base64,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\" width=\"461\" height=\"35\" border=\"0\" \/><\/p>\n<p>Ein weiterer Beweis einer Infektion sind Probleme mit der Systemleistung des Computers, die durch einen einfachen Tourstart.exe -Loop oder einer Fehlermeldung in Bezug auf eine Formatierung bedingt sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"data:image\/png;base64,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\" width=\"230\" height=\"75\" border=\"0\" \/><\/p>\n<h2>Minecraft-Spieler m\u00fcssen Systemcheck durchf\u00fchren<\/h2>\n<p>Alle Spieler von Minecraft sollten unbedingt einen Suchlauf mit einem leistungsstarken und aktuellen Virenschutz durchf\u00fchren. Nutzer von Avast Free Antivirus und andern Avast Versionen sind gesch\u00fctzt, da die Schadsoftware damit erkannt und entfernt wird. Allerdings kann in einigen F\u00e4llen eine Neuinstallation der Minecraft-Anwendung erforderlich sein. In Ausnahmef\u00e4llen, n\u00e4mlich wenn der Computer bereits mit der Schadsoftware infiziert wurde und Daten gel\u00f6scht wurden, muss sogar das System neu aufgesetzt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine gro\u00dfe Anzahl an Minecraft-Spielern ist wohl durch Malware infiziert. Die Schadsoftware kann Daten l\u00f6schen und Festplatten l\u00f6schen. Hier einigen Informationen zu diesem Fall.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4978,4328],"class_list":["post-203468","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-mincraft","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203468"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203468\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}