Manchmal bringt ein Spieleupdate neue Inhalte, Balance-Fixes oder Verbesserungen der Lebensqualität. Manchmal bringt es einen Trojaner direkt auf deinen PC. Für Spieler des Free-to-Play-Gacha-RPGs Duet Night Abyss war der 18. März leider letzteres. Entwickler Pan Studio hat sich öffentlich entschuldigt, nachdem ein Launcher-Update, das am 18. März um 1:04 Uhr PT auf Steam veröffentlicht wurde, die Maschinen einer unbekannten Anzahl von Spielern mit Malware infizierte, und nannte die Situation einen "Cybersicherheitsvorfall", der durch einen "bösartigen Angriff" verursacht wurde.
Der verantwortliche Virus ist Trojan:MSIL/UmbralStealer.DG!MTB, ein Infostealer, der erschreckend viel Schaden anrichten kann. Keylogging, Webcam-Aufnahmen, Screenshots, gestohlene Browser-Anmeldedaten, Daten von Kryptowährungs-Wallets und sogar Session-Tokens von Discord, Telegram, Minecraft und Roblox stehen auf seiner Liste. Nicht gerade das, was man sich zu seinem morgendlichen Spieleupdate wünscht.
Pan Studio verfolgte die Ursache auf einen gezielten Angriff auf ihre internen Bürosysteme und Live-Server zurück, der von dem stammte, was sie als "eine bestimmte Region" beschrieben. Das Studio stellte auch fest, dass selbst nach der anfänglichen Sicherheitslücke die Angreifer weiterhin versuchten, sowohl die Malware als auch Fehlinformationen zu verbreiten. "Wir verurteilen diese Handlungen aufs Schärfste", sagte der Entwickler in seiner vollständigen Erklärung, über die Kotaku berichtet hat.
Was tatsächlich passiert ist und wie schnell Pan Studio reagiert hat
Laut der eigenen Timeline von Pan Studio nach dem Vorfall wurde das Team etwa 24 Minuten nach der Veröffentlichung des bösartigen Launcher-Patches auf die Sicherheitslücke aufmerksam. Das ist ein enges Zeitfenster, und zu ihrer Ehre haben sie etwa zweieinhalb Stunden nach der ersten Erkennung des Problems einen Notfall-Fix-Patch bereitgestellt.Gefahr
Wenn Sie Duet Night Abyss am 18. März gegen 1:04 Uhr PT auf Steam gestartet haben, sollten Sie sofort einen vollständigen Antivirenscan durchführen und auf unautorisierte Kontoaktivitäten in Ihren Browsern und verknüpften Apps prüfen.






