Cyberangriffe auf junge Roblox-User via YouTube und Discord

Die Malware-Akteure nutzen dafür beliebte, legitime Plattformen wie YouTube und Discord, um der Erkennung durch Webfilter-Blocker zu entgehen. Die schädlichen Dateien werden als Pakete zur Bildwiederholungs-Optimierung (Frames Per Second, FPS) getarnt, die nach Aktivierung die Systeme der User mit der Tweaks-Malware infizieren.

Malware kann sich im Haushalt ausbreiten

Da fast die Hälfte der Roblox-User jünger als 13 Jahre sind, besteht die Gefahr, dass die Malware auch auf weitere Systeme im gleichen Haushalt übergreift. Somit können gegebenenfalls die Arbeitsgeräte der Eltern in Mitleidenschaft gezogen werden, die im Home Office-Netz benutzt werden. Auf diese Weise gefährdet eine erfolgreiche Infektion nicht nur die Roblox Account-Daten, sondern kann auch die Daten und das Gerät selbst kompromittieren.

Roblox hat eine beträchtliche Fanbasis von 71,5 Millionen aktiven Nutzern täglich. Diese Menge macht die Gaming-Plattform zu einem attraktiven Ziel für Cyber-Angreifer. Da über die Plattform unterschiedlichste Spiele und digitale Erlebniswelten verbreitet werden, nimmt das Anwendererlebnis und damit eine optimierte Performance über FPS eine wichtige Rolle für diese Zielgruppe ein. Die Angreifer setzen gezielt auf das User-Verhalten, da sich diese die Optimierungstools für die Hardware über YouTube und Discord ziehen. Da die Videospiel-Industrie heute einen Wert von rund 455,27 Milliarden US-Dollar hat, erstaunt es nicht, dass Hacker sensible Daten der User erbeuten und zu Geld machen wollen.

Deaktivierung von Antiviren-Software

Die Angreifer machen sich YouTube-Tutorials zunutze und verleiten User unter dem Vorwand zur Optimierung des Systems beizutragen dazu, ihre Antiviren-Software zu deaktivieren. In der Beschreibung dieser Videos sind Links zu den Discord-Gruppen der Angreifer enthalten. Sobald die jungen User diesen Gruppen beitreten, stellen die Angreifer ihnen Links zu bösartigen Dateien zur Verfügung, die als Spielverbesserungen und -modifikationen getarnt sind. Der Stealer ist Powershell-basiert und exfiltriert sensible Daten wie Benutzerinformationen, Standort, Wi-Fi-Profile und Passwörter, Roblox-IDs und Details zur Spielwährung. Sobald sensible Daten erbeutet wurden, werden sie über einen Discord-Webhook an den vom Angreifer kontrollierten Server gesendet.

Die Malware-Akteure nutzen den guten Ruf der YouTube- und Discord-Communitys für ihre Machenschaften aus, um ihre Opfer dazu zu verleiten, die Malware herunterzuladen – in einigen Fällen sogar gegen eine Bezahlung. Um diese Risiken zu minimieren, sollten Roblox-User und alle anderen Spieler nur legitime Anwendungen aus seriösen und sicheren Quellen verwenden und dabei unbekannte oder ungeprüfte Herkunftsorte vermeiden. Durch die Einhaltung dieser Vorsichtsmaßnahmen können Spieler ihre Cyber-Sicherheitsmaßnahmen verbessern und sich vor potenziellen Malware-Bedrohungen schützen.

Roger Homrich

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago