Manchmal bringt ein Game-Update neue Inhalte, Balance-Fixes oder Quality-of-Life-Verbesserungen. Manchmal bringt es jedoch einen Trojaner direkt auf deinen PC. Für Spieler des Free-to-Play Gacha-RPGs Duet Night Abyss war der 18. März leider Letzteres. Der Entwickler Pan Studio hat sich öffentlich entschuldigt, nachdem ein Launcher-Update, das am 18. März um 1:04 AM PT auf Steam veröffentlicht wurde, die Rechner einer unbekannten Anzahl von Spielern mit Malware infiziert hat. Das Studio bezeichnete die Situation als „Cybersicherheitsvorfall“, der durch einen „böswilligen Angriff“ verursacht wurde.
Bei dem verantwortlichen Virus handelt es sich um Trojan:MSIL/UmbralStealer.DG!MTB, einen Infostealer, der erschreckend viel Schaden anrichten kann. Keylogging, Webcam-Zugriff, Screenshots, gestohlene Browser-Zugangsdaten, Daten von Krypto-Wallets und sogar Session-Tokens von Discord, Telegram, Minecraft und Roblox stehen auf seinem Speiseplan. Nicht gerade das, was man sich zusammen mit seinem morgendlichen Game-Update wünscht.
Was genau passiert ist und wie schnell Pan Studio reagiert hat
Die Timeline von Pan Studio nach dem Vorfall zeigt, dass das Team etwa 24 Minuten nach dem Livegang des manipulierten Launcher-Patches auf den Sicherheitsbruch aufmerksam wurde. Das ist ein enges Zeitfenster, und man muss ihnen zugutehalten, dass sie etwa zweieinhalb Stunden nach der ersten Erkennung des Problems einen Notfall-Fix-Patch bereitgestellt haben.
Pan Studio konnte die Ursache auf einen gezielten Angriff auf ihre internen Bürosysteme und Live-Server zurückführen, der laut ihren Angaben aus „einer bestimmten Region“ stammte. Das Studio merkte zudem an, dass die Hintermänner des Angriffs auch nach dem ursprünglichen Einbruch weiterhin versuchten, sowohl die Malware als auch Falschinformationen zu verbreiten. „Wir verurteilen diese Handlungen aufs Schärfste“, so der Entwickler in seiner vollständigen Stellungnahme.
Der Silberstreif am Horizont (gewissermaßen)
Die Sache ist die: UmbralStealer ist keine neue Bedrohung. Er tauchte erstmals 2023 auf, was ihn nach Malware-Standards relativ alt macht. Aus diesem Grund haben die meisten modernen Antivirus-Programme ihn automatisch erkannt und unter Quarantäne gestellt, bevor er ernsthaften Schaden anrichten konnte. Das ist eine wirklich gute Nachricht für die Mehrheit der Spieler, die irgendeine Form von aktiver Sicherheitssoftware installiert hatten.
Dennoch ist „dein Antivirus hat es wahrscheinlich abgefangen“ nicht die Art von Beruhigung, die ein Studio nach einem solchen Vorfall gerne abgibt.
10 Free Pulls und eine aufrichtige Entschuldigung
Ganz im klassischen Gacha-Stil wird die Entschuldigung von Pan Studio mit einer In-Game-Kompensation begleitet. Spieler können insgesamt 15 Belohnungsgegenstände über die In-Game-Mail-Funktion abholen:
- 10 Prismatic Hourglasses (jeder entspricht einem Free Gacha Pull)
- 5 Exemplare von Commission Manual: Volume III (verwendet, um Belohnungen aus Covert Commissions Quests zu boosten)
Diese Belohnungen können bis zum 26. März um 8:59 AM PT / 10:59 AM ET eingefordert werden, also warte nicht zu lange.
„Das Entwicklerteam entschuldigt sich aufrichtig für die Unannehmlichkeiten und die Sorgen, die dieser Vorfall bei Spielern weltweit verursacht hat“, so Pan Studio. „Wir verstehen, dass Entschuldigungen und Kompensationen das entstandene Vertrauensdefizit nicht sofort überbrücken können.“
Der letzte Satz hat es in sich. Zehn Gacha Pulls sind eine nette Geste, aber das Studio weiß ganz genau, dass dies über ein Standard-Kompensationspaket hinausgeht. Die Formulierung „ernsthafter Weckruf“ in ihrer eigenen Stellungnahme sagt alles.
Was das für die Sicherheit von Live-Service-Games bedeutet
Dieser Vorfall ist eine deutliche Erinnerung daran, dass Live-Service-Games, insbesondere solche, die häufig Launcher- und Client-Updates pushen, eine echte Angriffsfläche bieten. Spieler vertrauen darauf, dass das Patchen ihres Games ihren Rechner nicht gefährdet. Wenn dieses Vertrauen bricht, auch nur ein einziges Mal, ist der Schaden tiefergehend, als es jeder Malware-Scan beheben könnte.
Die relativ schnelle Reaktionszeit von Pan Studio ist anerkennenswert, und die Transparenz in ihrer Aufarbeitung des Vorfalls ist mehr, als manche Studios leisten. Aber die Fragen, die sich Spieler nun stellen – wie eine bösartige Payload überhaupt in einen Production-Build gelangen konnte –, sind absolut berechtigt. Schau dir auch das hier an:









