DAX +2,93 % 25.489,05 Pkt 16:05:24 MDAX +1,94 % 32.289,07 Pkt 16:05:23 Euro Stoxx 50 +0,71 % 6.325,47 Pkt 16:05:15 Dow Jones +1,25 % 52.359,56 Pkt 16:20:22 S&P 500 +0,31 % 7.431,32 Pkt 16:20:23 Nasdaq -0,46 % 25.022,27 Pkt 16:20:19 Nikkei +0,50 % 64.931,19 Pkt 08:45:03 Gold +0,19 % 4.078,50 USD 16:10:14 Silber +0,02 % 58,92 USD 16:10:23 Brent -6,73 % 90,27 USD 16:10:03 WTI -6,23 % 83,75 USD 16:10:22 Bitcoin -0,33 % 65.125,14 USD 16:20:11 EUR/USD +0,01 % 1,13780 USD 16:20:20 EUR/GBP -0,04 % 0,85430 GBP 16:20:23 EUR/CHF +0,14 % 0,93060 CHF 16:20:23 EUR/JPY -0,08 % 186,232 JPY 16:20:24

Über 100.000 Mitglieder betroffen: Cyber-Angriff auf Discord-Ser­ver von Meccha Chame­leon

Technologie

Manipulierte Steam-Workshop-Karten für Meccha Chameleon haben Schadsoftware auf den Rechnern betroffener Spieler installiert und den offiziellen Discord-Server mit über 100.000 Mitgliedern kompromittiert. Die Sicherheitslücke ist inzwischen geschlossen, betroffene Nutzer sollten ihr System dennoch umgehend überprüfen. Manipulierte Custom-Karten als Quelle Ausgangspunkt des Cyber-Angriffes bei der Indie-Überraschung sollen laut einem Bericht auf TweakTown die manipulierten Custom-Maps „Laser Tag Neon“ und „Chroma Grid Arena“ gewesen sein, die über den Steam Workshop angeboten wurden. Die Angriffsmethode wurde dabei vom unabhängigen Sicherheitsforscher Feint entdeckt. Laut diesem enthielten die präparierten Karten schädlichen Code, der beim Ausführen eine Batch-Datei (.bat) im Dokumente-Ordner des Nutzers anlegte. Anschließend sollte über PowerShell weitere Schadsoftware heruntergeladen werden. Diese umfasste unter anderem verschiedene Remote-Access-Trojaner, die Angreifern den Fernzugriff auf kompromittierte Systeme ermöglichen könnte. Erschwerend kam hinzu, dass bei dem Angriff auch ein Rechner eines Systemingenieurs kompromittiert wurde, der die infizierten Karten untersuchte. Über diesen Rechner gelang es den Angreifern schließlich, den offiziellen Discord-Server des Spiels zu übernehmen. Nach Angaben der Entwickler umgingen die Täter zunächst die Zwei-Faktor-Authentifizierung, änderten anschließend Berechtigungen auf dem Server und schlossen mehrere Team-Mitglieder aus. Im Anschluss verbreiteten die Angreifer über den übernommenen Discord-Server Falschinformationen. Unter anderem behaupteten sie, die offizielle Steam-Version des Spiels sei ebenfalls mit Schadsoftware infiziert. Diese Darstellung weist der Entwickler ausdrücklich zurück, nach aktuellem Stand gilt die offizielle Steam-Version von Meccha Chameleon weiterhin als sicher. Patch veröffentlicht, Spieler sollen ihre Systeme prüfen Entwickler Haganeiro bestätigte die Sicherheitslücke und veröffentlichte mit Version 3.1.0 ein Update, das die Schwachstelle schließen soll. Gleichzeitig wurden die betroffenen Workshop-Karten entfernt. Für Nutzer, die den Sicherheitspatch installiert haben und die schädlichen Karten zuvor nicht ausgeführt haben, soll über diesen Angriffsweg keine Gefahr mehr bestehen. Eine Infektion soll laut Haganeiro nur dann erfolgen, wenn die betroffenen Karten tatsächlich im Spiel gestartet wurden, das bloße Abonnieren oder Herunterladen der Inhalte soll demnach nicht ausreichen. Spielern, die die genannten Karten vor der Veröffentlichung des Updates gestartet haben, wird dringend geraten, ihr System zu überprüfen. Der Entwickler empfiehlt insbesondere, den Dokumente-Ordner sowie temporäre Verzeichnisse nach verdächtigen Batch-Dateien zu durchsuchen und einen vollständigen Viren- und Malware-Scan durchzuführen. Der Discord-Server sollte nach Angaben des Entwicklers derzeit nicht genutzt werden, das Team soll bereits an einem Ersatz arbeiten.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren