Security-Analysten von Zscaler warnen aktuell vor einer raffinierten neuen Angriffsmasche von Hackern, die auf der Popularität der Steam-Plattform und deren bekannter Online-Spielserie Counter Strike aufbaut. Die Hacker zielen darauf ab Steam-Accounts der Spieler zu kapern, um auf diese Weise andere Malware-Angriffe zu starten oder mit den erbeuteten Daten der Opfer zu handeln.

Steam stellt aufgrund der Multiplayer-Popularität ein lukratives Ziel für Internet-Kriminelle dar, wie die Nutzerzahlen für 2018 belegen (für 2019 liegen noch keine vor): Täglich meldeten sich 47 Millionen Nutzer mit ihrem Konto an, monatlich waren es zu Spitzenzeiten sogar 90 Millionen verschiedene Konten. Die Phishing-Kampagne auf Counter Strike: Global Offensive kann sich für Hacker also auszahlen, denn das Spiel verzeichnet kontinuierlich mehr als 700 000 gleichzeitige Spieler und damit potenzielle Opfer.

Die Phishing-Seiten ahmen die echten Seiten täuschend echt nach. Um die Chance auf einen erfolgreichen Phishing-Versuch zu erhöhen, blenden die Betrüger eine gefälschte Chat-Box ein, die zufällig generierte Phrasen passend zum aktuellen Spielverlauf anzeigt. Während des Spielverlaufs werden die Anwender aufgefordert, sich mit ihren Steam-Anwenderdaten anzumelden, um eine Suche durchzuführen, oder Gegenstände in den Einkaufswagen zu legen. Klickt der Spieler auf den „Sign in through STEAM” Button, öffnet sich ein Steam-Login Fenster.

Normalerweise können sich Spieler durch Überprüfung von Details vor Betrugsmaschen wappnen. Im Fall der aktuellen Kampagne helfen die bekannten Vorsichtsmaßnahmen, wie die Überprüfung auf die echte URL, Verwendung von HTTPS, Kontrolle auf Homographen im Domain-Namen nichts. Denn bei dieser Phishing-Seite sieht die Domain unverfänglich aus und auch HTTPS wird angezeigt.

Versucht man allerdings, das geöffnete Pop-Up zu greifen, verschwindet es hinter die Ecke des Fensters, da es sich nicht um ein legitimes Browser Pop-Up handelt. Wenn ein Spieler auf die Betrugsmasche hereinfällt und seine Login-Daten eingibt, werden diese an die Hacker weitergeleitet und der Spieler wird zur legitimen Seite zurückgeschickt.

Zscaler hat bisher mehr als 200 Domänen als Teil dieser Betrugskampagne aufgespürt, die seit Dezember 2019 stetig weiterentwickelt wurde. Da die Phishing-Angriffe tagtäglich schwerer zu durchschauen sind und auch unbekannte Techniken zum Einsatz kommen, raten die Sicherheitsforscher zum direkten Login zu Steam.

Weitere Beiträge....