loader image

RedTiger — neue Schadsoftware im Umlauf, die Spiele- und Discord-Konten ins Visier nimmt

Eine neue Malware-Familie namens RedTiger wird aktuell von Netskope Threat Labs beschrieben. RedTiger tarnt sich als nützliches Werkzeug, beispielsweise in Form von Modifikationen für bekannte Spiele, wird aber in der Gaming-Szene von Kriminellen eingesetzt, um Spielerkonten und Discord-Accounts zu kompromittieren. Hauptziele sind Nutzer:innen der Gaming-Community und deren Kommunikationskanäle bei Discord, wo Angreifer über gefälschte Links, manipulierte Downloads oder Social-Engineering-Nachrichten RedTiger verbreiten.

Technischer Hintergrund / Bedrohungsart
RedTiger kombiniert typische Techniken von sogenannten „Info-Stealern“ und „Account-Takeover-Tools“: Das Sammeln von Browser-Cookies/Sitzungstokens, das Auslesen lokaler Konfigurationsdateien (z. B. Wallets, Game-Launcher-Daten), und das Abgreifen von Passwörtern aus Passwortmanagern oder Klartextspeichern. Ziel ist es, unberechtigten Zugriff auf Informationen und Konten zu erlangen. Gelingt das, werden zusätzliche Hintertüren installiert und kompromittierte Konten zur weiteren Verbreitung der Schadsoftware genutzt.

Wer ist betroffen?
Primär Gamer:innen, Betreiber:innen von Discord-Servern und Personen mit verknüpften Spiel-/Streaming-Accounts (z. B. Steam, Epic, Twitch). Sekundär betroffen sind Community-Manager, Clan- und Server-Administrationen sowie Unternehmen, die Discord oder ähnliche Plattformen für interne Kommunikation nutzen. Da viele Accounts mit Zahlungsdaten oder In-Game-Wert (Items, Währungen) verknüpft sind, können sowohl individuelle Nutzer:innen als auch Dienstleister wirtschaftlichen Schaden erleiden.

SiBa empfiehlt:
• Zwei-Faktor-Authentifizierung (MFA) für Discord und alle Gaming-/Plattform-Konten aktivieren (vorzugsweise Authenticator oder Security-Key). support.discord.com
• Keine Downloads aus unbekannten Quellen oder Direktnachrichten annehmen; Beta-Test-Anfragen immer über offizielle Kanäle prüfen. informationssicherheitsbeauftragter-dresden.de
• Passwortmanager verwenden und für Gaming/Kommunikation eigene, einzigartige Passwörter/Logins verwenden; keine Zugangsdaten mehrfach nutzen.
• Systeme (OS, Browser, Launcher) aktuell halten, Anti-Malware/EDR einsetzen und verdächtige Aktivitäten (unbekannte Logins, Token-Abfragen) sofort untersuchen.

Wer kann mir helfen?
Discord: Multi-Factor-Authentication (MFA) einrichten
BSI: Sicherheit beim Gaming
Deutschland sicher im Netz: Sicherer Login & Kontoschutz

Wie schütze ich mich?
Tipps für sichere Nutzung beim Gaming (DsiN)
BSI: Online-Account schützen
DsiN Anleitung: Sicherer Login & Passwortmanager

Quelle der Meldung:
Netskope — RedTiger in the Wild: Targeting Gamers & Discord Accounts

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin