Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 16.09.14, 20:55   #1
Benutzerbild von Amarna
Mitglied seit: Aug 2014
Beiträge: 715
Amarna ist offline
Amarna
Super Moderatorin
 
Malware kam via Twitch und räumte Steam-Accounts aus

Zitat:
Eine Malware, die sich über den Chat-Bereich der Video-Plattform Twitch verbreitet hat, versuchte die Steam-Konten verschiedener Nutzer zu kapern. Dies hatte zum Ziel, gespeicherte Guthaben abzugreifen und diese den Verbreitern des Schädlings zuzuleiten.

Am Anfang des Angriffs standen jeweils Phishing-Attacken. In den Chats populärer Twitch-Kanäle wurden die Nutzer eingeladen, an einem Gewinnspiel teilzunehmen. Angeblich sollten die Teilnehmer hier kostenlose Zusatzinhalte zu "Counter-Strike: Global Offensive" abstauben können, berichtete das Security-Unternehmen F-Secure, das die Attacke analysierte.

Ein Klick auf den Link führte zu einer Abfrage von Nutzernamen und E-Mail-Adresse - angeblich, um dem Anwender den Gewinn zukommen lassen zu können. Geschickt wurde dann aber eine Java-Applikation, die Malware auf dem Rechner installierte. Diese war dann dafür zuständig, sich Zugriff auf den Steam-Account des Opfers zu verschaffen.

Wenn dies gelungen war, brauchte man nicht mehr lange warten, bis das Guthaben-Konto auf der Spieleplattform leer war. Zusätzlich wurden wertvollere Items, die der Nutzer gesammelt hat, an einen bestimmten Account übertragen. Offenbar diente dies dazu, mit dem Weiterverkauf an andere Interessierte noch einmal zusätzlich für Einnahmen zu sorgen.

"Diese Malware, die wir Eskimo nennen, ist in der Lage, unser Steam-Wallet, das Waffenarsenal und die sonstigen Bestände leerzusaugen", hieß es in einer F-Secure-Mitteilung. Außerdem wurden neue Freunde zum Konto hinzugefügt und verschiedene Items sehr günstig anderen Anwendern angeboten.

Da die Aktivitäten von einer lokal laufenden Software gesteuert wurden, griffen die Sicherheits-Mechanismen von Steam anfangs nicht. Bei Twitch filtert man die Anfragen im Chat inzwischen aus, doch es kann jederzeit zu neuen Versuchen in veränderter Form kommen. Daher ist grundsätzlich auch auf diesem Kanal Vorsicht angebracht.
Quelle

Mit Zitat antworten Beitrag melden
   
Antwort


 


Tags
-




Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 11:22 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().