Malware fundet i populært Super Mario-spil – så snedige er svindlerne

Andrew Throuvalas
| 2 min read
Malware fundet i populært Super Mario-spil - så snedige er svindlerne
Kilde: Adobe /  Tom Eversley

Genopblusningen af populariteten af Super Mario Bros.-franchisen bruges til at få krypto-malware ind på intetanende spilleres personlige computere.

I fredags blev det rapporteret af Cyble Research & Intelligence Labs, at et legitimt installationsprogram til det fan-skabte spil “Super Mario 3: Mario Forever” indeholdt en hemmelig “XMR-miner”, en “SupremeBot”-miningklient samt en “Open-source Umbral-stealer” – udover det faktiske spil.

“Taktikken, der bruges, er at udnytte brugernes tillid og lokke dem til at downloade og eksekvere malware-installationsprogrammer”, skrev Syble. “Den store filstørrelse og spillenes kompleksitet gør det muligt at skjule malware i dem”.

Mario Forever er et “sidescroller”-spil fra 2004 med masser af gratis niveauer, der efterligner følelsen fra de oprindelige spil. Det er blevet downloadet mindst 17 millioner gange, ifølge en CNET-downloadliste for spillet.

Det første af de uønskede installationsprogrammer er en Monero (XMR)-miner, der er særligt effektiv til at inficere spillernes computere, da deres kraftfulde hardware er netop det, der skal bruges for at mine flere populære kryptovalutaer. Hackerne kan udnytte de energikrævende ressourcer til at skabe (mine) krypto, der automatisk havner på deres wallet-adresser, hvilket alt sammen er noget ofrene betaler for via deres elregning.

XMR er designet som en “privacy coin”, hvilket betyder, at dens transaktioner ikke er lette at spore på blockchainen, som det f.eks. er tilfældet med Bitcoin (BTC) eller Ethereum (ETH). Mange børser har forbudt XMR på grund af lovgivning, der har til formål at forhindre kriminelle i at bruge disse tokens til at hvidvaske penge eller veksle stjålne penge.

Stjæler spillernes wallet-information

Den medfølgende “Umbral Stealer” beskrives som en “letvægts og effektiv informationsstjæler”, som kan stjæle private oplysninger såsom adgangskoder, webcam-billeder eller folks wallet-information. Appen går målrettet efter wallets til opbevaring af Ethereum, ZCash og Bytecoin, og søger specifikt efter Atomic Wallet – som blev hacket for $35 millioner tidligere på måneden.

Hackere, der stjæler følsomme oplysninger, opkræver også nogle gange løsepenge af deres ofre, og dette sker ofte via krypto. I modsætning til bankoverførsler kan kryptotransaktioner ikke omstødes, og de er også ofte bedre til at beskytte hackerens identitet.

Selv om der er tale om et gammelt spil, så har Mario Forever en lang tradition som et fanskabt spil, der er baseret på den ikoniske blikkenslager. Franchisen fik en fornyet popularitet efter udgivelsen af filmen, The Super Mario Bros. Movie, som er blevet verdens næstmest solgte film nogensinde.