{"id":24282,"date":"2020-06-18T11:24:17","date_gmt":"2020-06-18T09:24:17","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=24282"},"modified":"2020-06-18T15:49:10","modified_gmt":"2020-06-18T13:49:10","slug":"gaming-password-stealers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/","title":{"rendered":"Wie Trojaner Spielkonten stehlen"},"content":{"rendered":"<p>Wir schreiben oft \u00fcber die Online-Bedrohungen, denen Gamer ausgesetzt sind; dazu geh\u00f6rt beispielsweise versteckte Malware in Raubkopien, Mods und Cheats, sowie Phishing und <a href=\"https:\/\/www.kaspersky.de\/blog\/steam-scam\/\" target=\"_blank\" rel=\"noopener\">alle Arten von Betrug<\/a> beim Kauf oder Tausch von In-Game-Gegenst\u00e4nden. Vor nicht allzu langer Zeit haben wir bereits das Problem vom <a href=\"https:\/\/www.kaspersky.de\/blog\/whats-wrong-with-cheap-game-keys\/\" target=\"_blank\" rel=\"noopener\">Erwerb gebrauchsfertiger Konten<\/a> n\u00e4her erl\u00e4utert. Gl\u00fccklicherweise ist es leicht, solche Bedrohungen zu vermeiden, wenn man sie kennt.<\/p>\n<p>Doch es gibt eine weitere Gefahr, die Sie kennen und gegen die Sie sich verteidigen sollten: sogenannte \u201ePassword Stealer\u201c (dt. Passwortdiebe). Wenn unsere Sicherheitsl\u00f6sungen diese abfangen, werden sie gew\u00f6hnlich als Trojaner-PSW (o. \u00c4.) bezeichnet. Es handelt sich dabei um Trojaner, die darauf ausgelegt sind, Konten zu stehlen. Sie zielen entweder auf Benutzernamen und Passwort-Kombinationen oder die Sitzungs-Token des Benutzers ab.<\/p>\n<p>Vielleicht haben Sie bereits mehr \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/stealing-steam-accounts\/\" target=\"_blank\" rel=\"noopener\">Steam Stealer<\/a> gelesen. Diese Trojaner stehlen Konten auf der weltweit beliebtesten Vertriebsplattform Steam. Aber es gibt noch viele andere Plattformen wie Battle.net, Origin, Uplay und den Epic Games Store. Sie alle haben ein Multimillionen-Dollar-Publikum. F\u00fcr die Angreifer sind diese Dienste besonders verlockend; erkl\u00e4ren tut dies die Existenz dieser Art von Trojanern.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Was sind <em>Password Stealer<\/em>?<\/h2>\n<p>Password Stealer sind eine Art von Malware, die Kontoinformationen stiehlt. Im Wesentlichen \u00e4hnelt sie einem Banking-Trojaner, doch anstatt eingegebene Daten abzufangen oder zu ersetzen, stiehlt der Password Stealer in der Regel bereits auf dem Computer gespeicherte Informationen: <a href=\"https:\/\/www.kaspersky.de\/blog\/browser-data-theft\/\" target=\"_blank\" rel=\"noopener\">im Browser gespeicherte<\/a> Benutzernamen und Passw\u00f6rter, Cookies und andere Dateien, die sich zuf\u00e4llig auf der Festplatte des infizierten Ger\u00e4ts befinden. Oftmals sind Spielekonten auch nur eines der Ziele von Dieben, einige sind n\u00e4mlich auch an Online-Banking-Anmeldedaten interessiert.<\/p>\n<p>Stealer k\u00f6nnen sich Nutzerkonten auf vielerlei Weise bem\u00e4chtigen. Nehmen wir zum Beispiel den Trojaner-Dieb Kpot (auch bekannt als Trojaner-PSW.Win32.Kpot). Die Verbreitung erfolgt haupts\u00e4chlich durch E-Mail-Spam mit sch\u00e4dlichem Anhang, der Sicherheitsl\u00fccken (z. B. in Microsoft Office) ausnutzt, um die eigentliche Malware auf den Computer zu laden.<\/p>\n<p>Dann \u00fcbertr\u00e4gt der Stealer Informationen \u00fcber die auf dem Computer installierten Programme an den Command-and-Control-Server und wartet auf weitere Befehle. Unter den m\u00f6glichen Befehlen sind solche zum Stehlen von Cookies, Telegram- und Skype-Konten und vieles mehr.<\/p>\n<p>Au\u00dferdem kann er Dateien mit der Endung .config aus dem %APPDATA%\\Battle.net-Ordner entwenden, der, wie Sie sich denken k\u00f6nnen, mit Battle.net, Blizzards eigenem Launcher, verkn\u00fcpft ist. Diese Dateien enthalten unter anderem das Sitzungs-Token des Spielers \u2013 d. h. die Cyberkriminellen erhalten nicht den eigentlichen Benutzernamen und das Passwort, aber sie k\u00f6nnen den Token verwenden, um sich als der Benutzer auszugeben.<\/p>\n<p>Andere Malware, die auf Uplay, dem Launcher von Ubisoft, abzielt, tr\u00e4gt den Namen Okasidis; unsere L\u00f6sungen erkennen sie als Trojan-Banker.MSIL.Evital.gen. In Bezug auf Spielekonten verh\u00e4lt sich der Trojaner wie Kpot, au\u00dfer dass er zwei spezifische Dateien stiehlt: %LO-CALAPPDATA%\\Ubisoft Game Launcher\\users.dat und %LOCALAPPDATA%\\Ubisoft Game Launcher\\settings.yml.<\/p>\n<p>Interessant ist Uplay auch f\u00fcr eine Malware namens Thief Stealer (erkannt als HEUR:Trojan.Win32.Generic), die alle Dateien aus dem Ordner %LOCALAPPDATA%\\Ubisoft Game Launcher\\ ausfindig macht.<\/p>\n<p>Dar\u00fcber hinaus sind Uplay, Origin und Battle.net allesamt Ziele f\u00fcr die BetaBot-Malware (erkannt als Trojan.Win32.Neurevt). Aber dieser Trojaner hat eine andere Vorgehensweise. Wenn der Benutzer eine URL besucht, die bestimmte Schl\u00fcsselw\u00f6rter enth\u00e4lt (z. B. alle Adressen mit den W\u00f6rtern \u201euplay\u201c oder \u201eorigin\u201c), erm\u00f6glicht die Malware die Datenerfassung aus Formularen auf diesen Seiten. Das hei\u00dft, die auf den Seiten eingegebenen Benutzernamen und Passw\u00f6rter f\u00fcr Konten gehen direkt an die Angreifer.<\/p>\n<p>In allen drei F\u00e4llen ist es unwahrscheinlich, dass der Benutzer etwas bemerkt \u2013 der Trojaner zeigt sich in keinster Weise auf dem Computer, sondern stiehlt heimlich Dateien und\/oder Daten.<\/p>\n<h2>Wie man sich vor Trojanern sch\u00fctzt, die nach Spielkonten trachten<\/h2>\n<p>Im Prinzip m\u00fcssen Spielkonten genauso gesch\u00fctzt werden wie alles andere, auch gegen \u201eStealer\u201c. Befolgen Sie die folgenden Ratschl\u00e4ge, um die Angriffe der Trojaner-Diebe zu vermeiden:<\/p>\n<ul>\n<li>Sch\u00fctzen Sie Ihr Konto mit einer Zwei-Faktor-Authentifizierung. Steam hat Steam Guard, Battle.net hat Blizzard Authenticator, und der Epic Games Store bietet die Wahl zwischen einer <a href=\"https:\/\/www.kaspersky.com\/blog\/2fa-practical-guide\/\" target=\"_blank\" rel=\"noopener nofollow\">Authenticator-App<\/a> und der Authentifizierung per Textnachricht oder E-Mail. Wenn Ihr Konto durch eine Zwei-Faktor-Authentifizierung gesch\u00fctzt ist, ben\u00f6tigen Cyberkriminelle mehr als nur einen Benutzernamen und ein Passwort, um an Ihr Konto zu gelangen.<\/li>\n<li>Laden Sie keine Mods von verd\u00e4chtigen Websites oder raubkopierte Software herunter. Die Angreifer kennen sehr wohl das menschliche Verlangen nach Gratis-Software und beuten es durch Malware aus, die in Cracks, Cheats und Mods versteckt ist.<\/li>\n<li>Verwenden Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung. Zum Beispiel f\u00e4ngt <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> alle genannten Stealer ab.<\/li>\n<li>Schalten Sie Ihr Antivirusprogramm beim Spielen nicht aus. Wenn Sie dies tun, k\u00f6nnte pl\u00f6tzlich ein Stealer in Aktion treten. Der Spielmodus von <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> verhindert, dass das Antivirenprogramm w\u00e4hrend eines Spiels zu viele Systemressourcen verbraucht. Die L\u00f6sung hat keine Auswirkungen auf die Leistung oder die Framerate, sorgt aber dennoch f\u00fcr Sicherheit.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Eine bestimmte Art von Malware h\u00e4lt Ausschau nach Anmeldeinformationen, einschlie\u00dflich Konten f\u00fcr Gamingdienste wie Origin, Battle.net und Uplay.<\/p>\n","protected":false},"author":2555,"featured_media":24283,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,171,2476,3595,169,170,257],"class_list":{"0":"post-24282","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-gamer","10":"tag-gamers","11":"tag-passwortdiebstahl","12":"tag-spiele","13":"tag-steam","14":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gaming-password-stealers\/21463\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gaming-password-stealers\/16932\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/gaming-password-stealers\/8355\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gaming-password-stealers\/22621\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gaming-password-stealers\/20743\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gaming-password-stealers\/28605\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gaming-password-stealers\/8475\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gaming-password-stealers\/35895\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gaming-password-stealers\/13605\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/gaming-password-stealers\/11612\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gaming-password-stealers\/28674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gaming-password-stealers\/22502\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gaming-password-stealers\/27746\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gaming-password-stealers\/27587\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gamers\/","name":"Gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/24282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=24282"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/24282\/revisions"}],"predecessor-version":[{"id":24291,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/24282\/revisions\/24291"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/24283"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=24282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=24282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=24282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}