{"id":30295,"date":"2023-07-04T16:46:46","date_gmt":"2023-07-04T14:46:46","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30295"},"modified":"2023-07-04T16:46:46","modified_gmt":"2023-07-04T14:46:46","slug":"mario-forever-malware-too","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/","title":{"rendered":"Mario Forever, auch Malware: ein kostenloses Spiel mit einem Miner und Trojanern"},"content":{"rendered":"<p>Wir weisen oft auf die Gefahren beim Download von Raubkopien hin, da sie Schadsoftware enthalten k\u00f6nnen. Dabei ist das nicht die einzige Bedrohung. Auch in kostenlosen Spielen lauern b\u00f6se \u00dcberraschungen, wie erst k\u00fcrzlich bei <em>Super Mario 3: Mario Forever<\/em>. Aber der Reihe nach\u2026<\/p>\n<h2>Malware im kostenlosen Spiel <em>Super Mario 3: Mario Forever<\/em><\/h2>\n<p>Die <em>Super Mario<\/em>-Reihe (auch bekannt als <em>Super Mario Bros.<\/em> oder einfach <em>Mario<\/em>) geh\u00f6rt im Gaming-Universum zu den beliebtesten Spielen. In den 38\u00a0Jahren ihres Bestehens gab es allein in der Hauptserie 24\u00a0Originalspiele, ganz zu schweigen von Dutzenden von Remakes und Remasterings. Dar\u00fcber hinaus gibt es sieben Spin-off-Serien, die das <em>Mario<\/em>-Universum um zahlreiche Spiele erweitern. Eines haben sie jedoch alle gemeinsam: Alle diese Spiele wurden\u00a0\u2013 von einigen <a href=\"https:\/\/kotaku.com\/the-mario-games-that-were-for-some-reason-released-on-30781148\" target=\"_blank\" rel=\"noopener nofollow\">sehr seltenen Ausnahmen abgesehen<\/a>\u00a0\u2013 offiziell ausschlie\u00dflich auf Nintendos eigenen Plattformen ver\u00f6ffentlicht.<\/p>\n<p>Was also tun, wenn Sie <em>Mario<\/em> auf Ihrem Computer spielen m\u00f6chten? Sie m\u00fcssen entweder einen PC-Port oder ein sogenanntes Fangame herunterladen. Beachten Sie jedoch, dass keine der beiden Optionen offiziell zul\u00e4ssig ist oder auf der Nintendo-Webseite zum Download bereit steht.<\/p>\n<p>Daher f\u00fchrt die Suche oft durch dunkle Kan\u00e4le, in denen unternehmungslustige, aber zwielichtige Typen versuchen, Ihnen anstelle eines Spiels etwas Sch\u00e4dliches anzudrehen. Genau das ist gerade mit dem kostenlosen Spiel <em>Super Mario\u00a03: Mario Forever<\/em> passiert, <a href=\"https:\/\/marioforever.fandom.com\/wiki\/Mario_Forever\" target=\"_blank\" rel=\"noopener nofollow\">das von Fans geschrieben wurde<\/a>. Experten fanden Versionen des Spiels, mit denen die Computer der Opfer gleich mit <a href=\"https:\/\/gizmodo.com\/mario-game-virus-turns-computer-into-crypto-miner-1850577375\" target=\"_blank\" rel=\"noopener nofollow\">mehreren Arten von Schadsoftware<\/a> infiziert wurden.<\/p>\n<h2>Was befindet sich im infizierten <em>Mario Forever<\/em><\/h2>\n<p>Die Angriffskette sieht wie folgt aus: Beim Ausf\u00fchren des <em>Mario Forever<\/em>-Pakets wird das Spiel zusammen mit dem <em>SupremeBot<\/em>-Mining-Client und einem sch\u00e4dlichen Monero (XMR)-Miner auf dem Computer installiert. Anschlie\u00dfend installiert der Mining-Client eine weitere Schadsoftware auf dem Computer\u00a0\u2013 den Stealer <em>Umbral<\/em>.<\/p>\n<p><em>Umbral<\/em> verdient seine Br\u00f6tchen damit, dass es fast alle wertvollen Informationen stiehlt, die es auf dem Computer des Opfers finden kann: im Browser gespeicherte Anmeldedaten, Kryptowallet-Schl\u00fcssel sowie Sitzungs-Tokens\u00a0\u2013 kleine Dateien, anhand derer sich eine Webseite oder ein Online-Dienst an Sie erinnert, sodass Sie sich nicht erneut anmelden m\u00fcssen (ein bisschen wie bei Cookies). <em>Umbral<\/em> ist besonders scharf auf <em>Discord-<\/em>, <em>Telegram-<\/em>, <em>Roblox-<\/em> und <em>Minecraft<\/em>-Token. Au\u00dferdem kann der Stealer Webcam-Material und Screenshots von dem infizierten Computer abrufen. Alles in allem eine besonders h\u00e4ssliche Schadsoftware mit zahllosen Funktionen.<\/p>\n<p>F\u00fcr die Opfer von <em>Super Mario 3: Mario Forever<\/em> kommt das einer B\u00fcchse der Pandora gleich. Erstens werden ihre Computer tr\u00e4ge und verbrauchen aufgrund des Mining im Hintergrund mehr Strom als gew\u00f6hnlich. Zweitens besteht die Gefahr, dass Benutzerkonten \u00fcbernommen werden, da <em>Umbral<\/em> ihre Passw\u00f6rter stiehlt. Drittens, und das Schlimmste: Wenn auf dem Computer private Schl\u00fcssel einer Kryptowallet gespeichert sind, droht ein direkter finanzieller Verlust.<\/p>\n<h2>Malware, die Spieler angreift<\/h2>\n<p>Im Allgemeinen ist dieses Problem recht weit verbreitet. Raubkopien und kostenlose Spiele aus dubiosen Quellen sind ein ideales Terrain f\u00fcr sch\u00e4dliche Miner. Gaming-Computer sind in der Regel hochspezialisiert\u00a0\u2013 insbesondere die Grafikkarte, die f\u00fcr das Mining in erster Linie ben\u00f6tigt wird.<\/p>\n<p>Das bedeutet, dass sie f\u00fcr das Mining von Kryptow\u00e4hrungen hinter dem R\u00fccken des Benutzers weitaus besser geeignet sind als ein langweilig langsamer B\u00fcrocomputer. Einen versteckten Miner selbst zu finden, ist eine ziemlich schwierige Angelegenheit\u00a0\u2013 eine, die ein gutes Antiviren-Programm erfordert.<\/p>\n<p>\u00dcbrigens, <em>Roblox<\/em> und <em>Minecraft<\/em>, die oben erw\u00e4hnt wurden und f\u00fcr die <em>Umbral<\/em> gerne Token von Kontositzungen stiehlt, f\u00fchren traditionell <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-in-kids-gaming-worlds\/\" target=\"_blank\" rel=\"noopener nofollow\">die Rangliste der am h\u00e4ufigsten von Cyberkriminellen angegriffenen Spiele<\/a> an: von Phishing-Betr\u00fcgern bis hin zu den Anwendern von Schadsoftware. Vor kurzem haben wir dar\u00fcber geschrieben, wie der Stealer <em>Fractureiser<\/em> <a href=\"https:\/\/www.kaspersky.de\/blog\/curseforge-compromised-fractureiser\/30228\/\" target=\"_blank\" rel=\"noopener\">unter dem Deckmantel von Minecraft-Mods<\/a> verbreitet wurde.<\/p>\n<h2>Sch\u00fctzen Sie sich!<\/h2>\n<p>Zum Schluss noch ein paar Tipps, wie Gamer verhindern, dass sie Opfer von Cyberkriminellen werden:<\/p>\n<ul>\n<li>Laden Sie Spiele nur aus offiziellen Quellen herunter. Dies ist die einzige Garantie daf\u00fcr, dass man sich nichts Unangenehmes einf\u00e4ngt.<\/li>\n<li>Wenn Sie beim Spielen Geld sparen m\u00f6chten, gibt es <a href=\"https:\/\/www.kaspersky.de\/blog\/safe-shopping-for-gamers\/25782\/\" target=\"_blank\" rel=\"noopener\">sicherere Methoden<\/a>, als Raubkopien von zwielichtigen Webseiten und Torrents herunterzuladen.<\/li>\n<li>Fallen Sie nicht auf blumige Versprechungen herein. Ein hei\u00df ersehntes Spiel <a href=\"https:\/\/www.kaspersky.de\/blog\/cyberpunk-2077-scam\/25865\/\" target=\"_blank\" rel=\"noopener\">kann vor seiner offiziellen Ver\u00f6ffentlichung nicht heruntergeladen<\/a> werden (zumindest nicht legal), und eine nicht existierende Version f\u00fcr Ihre spezielle Plattform <a href=\"https:\/\/www.kaspersky.de\/blog\/apex-legends-mobile-fakes\/18649\/\" target=\"_blank\" rel=\"noopener\">entsteht nicht einfach<\/a>, nur weil Sie sich das w\u00fcnschen.<\/li>\n<li>Seien Sie vorsichtig beim Herunterladen und Installieren von <a href=\"https:\/\/www.kaspersky.com\/blog\/cities-skylines-malicious-mods\/44004\/\" target=\"_blank\" rel=\"noopener nofollow\">Mods<\/a> und insbesondere <a href=\"https:\/\/www.kaspersky.de\/blog\/ransomware-in-fortnite-cheats\/19999\/\" target=\"_blank\" rel=\"noopener\">Cheats<\/a>\u2013 letztere sollten nat\u00fcrlich am besten vollst\u00e4ndig vermieden werden.<\/li>\n<li>Um sich vor Datendieben zu sch\u00fctzen, sollten Sie Passw\u00f6rter m\u00f6glichst nicht in Ihrem Browser speichern. Verwenden Sie stattdessen lieber einen <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssigen Password Manager<\/a>.<\/li>\n<li>Und stellen Sie sicher, dass auf Ihrem Gaming-PC eine <a href=\"https:\/\/www.kaspersky.de\/lp\/special-offer-for-gamers?icid=dk_bb2023-kdplacehd_acq_ona_smm__all_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">robuste L\u00f6sung mit speziellem Gaming-Modus<\/a> installiert ist, die Sie w\u00e4hrend des Spiels wirksam sch\u00fctzt, ohne Sie auszubremsen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\">\n","protected":false},"excerpt":{"rendered":"<p>Sch\u00e4dliche Versionen des kostenlos zum Download angebotenen Spiels Super Mario 3: Mario Forever schleusen einen Miner und einen Stealer auf den Computern der Spieler ein.<\/p>\n","protected":false},"author":2726,"featured_media":30296,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,171,2745,2789,169,3353,257],"class_list":{"0":"post-30295","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-gamer","10":"tag-kryptowahrungen","11":"tag-miner","12":"tag-spiele","13":"tag-stealer","14":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mario-forever-malware-too\/25857\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mario-forever-malware-too\/21298\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mario-forever-malware-too\/10798\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mario-forever-malware-too\/28556\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mario-forever-malware-too\/26157\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mario-forever-malware-too\/28969\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mario-forever-malware-too\/35661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mario-forever-malware-too\/11524\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mario-forever-malware-too\/48547\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mario-forever-malware-too\/34177\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mario-forever-malware-too\/26472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mario-forever-malware-too\/32166\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mario-forever-malware-too\/31850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gamer\/","name":"Gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30295"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30295\/revisions"}],"predecessor-version":[{"id":30298,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30295\/revisions\/30298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30296"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}