Heute: September 23, 2018, 9:36 pm
  
IT, Software & Technologie

Hacker greifen Benutzerdaten von Steam ab und nutzen Fußball-WM für Trickbetrug

Im Mai 2018 erregten vor allem drei Schädlinge die Aufmerksamkeit der Virenanalysten von Doctor Web. Besonders Steam, die Internet-Vertriebsplattform für Computerspiele, stand im Fokus der Hacker. Zudem nutzten Cyber-Kriminelle die anstehende Fußball-Weltmeisterschaft für falsche Gewinnspiele und entwendeten vertrauliche Daten von Telegram sowie Cookies von Browsern.
Bedrohung des Monats
Bedrohung des Monats
PR-Inside.com: 2018-06-13 10:19:46
Die Internetplattform Steam wurde im Mai von gleich zwei Trojanern heimgesucht. Wenn sich ein Nutzer, der mit dem Trojaner Trojan.PWS.Steam.13604 infiziert ist, mit seinen Benutzerdaten bei Steam anmeldet, meldet sich auch der Trojaner in Steam an. Sobald das erfolgt ist und ebenfalls die Option zur Zwei-Faktor-Authentifizierung „Steam Guard“ aktiviert ist, wird das Opfer erneut aufgefordert, seine Benutzerdaten einzugeben. Diese Daten werden dann direkt an den Server der Cyber-Kriminellen versendet.


Ein weiterer Schädling heißt Trojan.PWS.Steam.15278 und zielt auf das Entwenden von Steam-Inventar ab. Dafür ersetzt er den Empfänger von Spielartefakten durch Web-Injects. Beim Umtausch auf der offiziellen Tauschbörse steamcommunity.com zeigt der Schädling beim Abfangen des Traffics andere Spielgegenstände an. So glaubt der Benutzer, einen teuren Gegenstand erworben zu haben. In der Tat ist sein Gegenstand jedoch weniger kostspielig als er denkt und die Cyber-Kriminellen verdienen Geld, indem sie den Differenzbetrag einstreichen.

Der Entwickler der beiden Schädlinge erarbeitete zudem eine spezielle Methode zu deren Verbreitung. Cyber-Kriminelle, die mit Hilfe von Malware Geld verdienen wollen, müssen lediglich die Malware einmalig bezahlen. Der Virenschreiber stellt ihnen dann den Trojaner, einen Zugang zur Verwaltungsoberfläche und den technischen Support zur Verfügung.

Fußball WM und Telegram im Fokus der Hacker:

Auch die bevorstehende Fußball-WM machen sich die Cyber-Kriminellen zunutze. Um mehr Nutzer auf ihre Websites zu locken, verwenden sie dort die offiziellen WM-Logos und veranstalten angeblich offizielle FIFA-Gewinnspiele. Als Hauptpreise winken den Nutzern vierstellige Geldbeträge, Urlaubsreisen sowie Autos. Dabei werden die Benutzer aufgefordert, einen bestimmten Geldbetrag auf ein spezielles Konto zu überweisen. Preise werden natürlich nicht vergeben. Das Team vom Doctor machte im Mai 2018 Dutzende solcher betrügerischen Webseiten ausfindig.

Im Mai 2018 wurden außerdem mehrere Versionen von Trojan.PWS.Stealer analysiert, die vertrauliche Daten stehlen. Trojan.PWS.Stealer.23370 scannt zum Beispiel die Datenträger des infizierten Geräts nach gespeicherten Passwörtern und stiehlt Daten aus dem Nachrichtendienst Telegram. Trojan.PWS.Stealer.23700 hingegen stiehlt Passwörter und Cookies aus Browsern wie Google Chrome, Opera, Yandex.Browser, Vivaldi, Kometa, Orbitum, Comodo, Amigo und Torch. Außerdem kopiert der Schädling Dateien aus dem Unterverzeichnis config der Steam-App sowie Benutzerdaten von Telegram. Die gestohlenen Informationen werden dann gezippt und in eine Cloud der Hacker geladen.

Weiterführende Informationen und Virenstatistiken finden Sie hier: news.drweb-av.de/show/review/?i=12616.

Presseinformation
Doctor Web Deutschland GmbH
Platz der Einheit 1

60327 Frankfurt

Sanja Jahn-Willkomm
Marketing and Communication Managerin
069/97503139
email
www.drweb-av.de

Veröffentlicht durch
Sanja Jahn-Willkomm
06997503139
e-mail
www.drweb-av.de



# 440 Wörter
Empfohlene Artikel
Mehr von AutorIn
Der Doctor Web Virenrückblick im April 2018
Im April sorgte vor allem der Banking-Trojaner Android.BankBot.358.origin, der bisher über 60.000 Android-Smartphones und -Tablets [..]
Doctor Web entdeckt neuen Erpressungstrojaner
Der neue Erpressungstrojaner wurde Trojan.Encoder.25129 getauft. Durch den Dr.Web Präventivschutz wird er als DPH:Trojan.Encoder.9 erkannt. [..]
Der Doctor Web Virenrückblick im März 2018
Anfang März 2018 entdeckten die Virenanalysten von Doctor Web den Trojaner Trojan.PWS.Stealer.23012. Dieser verbreitet sich [..]
Doctor Web warnt: Neuer Trojaner verbreitet sich [..]
Der entdeckte Trojaner Trojan.PWS.Stealer.23012 ist auf Python geschrieben und infiziert Rechner unter Microsoft Windows. Seit [..]
Doctor Web entdeckt: Gefälschte Android-Apps für Phishing-Angriffe [..]
Dabei nutzen die erkannten Trojaner dieselben Namen und ähnliche Icons ihrer populären Vorbilder und verbreiten sich so über [..]
 
Mehr von: IT, Software & Technologie
Kleine- und mittlere Unternehmen in Schwierigkeiten?
Früher war es ausreichend wenn die Rechner irgendwie ihren Dienst taten. Wenn dann noch das Internet ging und irgendeine Datensicherung [..]
Salesforce in der Google-Suche: Keeeb launcht Salesforce-API [..]
Vor wenigen Wochen angekündigt, jetzt verfügbar: Keeeb bringt die Schnittstelle für Salesforce auf den Markt. Damit erweitert das [..]
Eine verlängerte Werkbank für Akteure im IT-Business
Sobald ein Kauf zustande kommt, gelten gesetzliche Gewährleistungen. Darüber hinaus bieten Händler oftmals eine Garantie mit [..]

Erklärung: Der Autor versichert, dass die veröffentlichten Inhalte in dieser Pressemitteilung der Wahrheit entsprechen und dem gesetzlichen Urheberrecht unterliegen.