Project Zomboid: Steam sperrt Mod-Entwickler wegen Verdacht auf Schad-Software

News Marc Zander
Project Zomboid: Steam sperrt Mod-Entwickler wegen Verdacht auf Schad-Software
Quelle: Indie Stone Studios

Wenn ihr den neuen Build für Project Zomboid spielt und parallel bestimmte Mods nutzt, könnte bereits schädlicher Code (Malware) auf eurem PC gelandet sein. Jetzt heißt es, schnell sein und geeignete Sicherheitsmaßnahmen ergreifen.

Project Zomboid befindet sich nach 13 Jahren weiterhin im Early Access auf Steam. Das Survival-Spiel mit Zombies kommt bei den Spielern hervorragend an: Mit 94 Prozent positiven Rezensionen steht es aktuell international auf "sehr positiv". Um die 30.000 gleichzeitige Spieler sind aktiv. Jetzt warnen die Entwickler vor getarntem Code, der zu schadhaften Dateien führen kann.

Was könnt ihr tun, wenn ihr vom Schadcode über Project Zomboid betroffen seid?

Am 7. April 2026 meldeten mehrere Spieler von Project Zomboid den Entwicklern Namen von Mods, die nach dem Ausführen einen Schadcode erzeugten. Nach Prüfungen durch die Entwickler The Indie Stone konnten sie identifizieren, dass es sich bei allen Mods um Erweiterungen von True MoooZIC handelte (die Original-Mod ist nicht betroffen). Diese wurden jedoch ohne Zustimmung des Original-Erstellers der Mod entwickelt und mittlerweile aus dem Steam-Workshop entfernt. Der Ersteller der Mod-Erweiterungen wurde gesperrt. Trotzdem müsst ihr jetzt handeln, wenn ihr eine der unten aufgeführten Mods nutzt.

Diese 14 Mod-Erweiterungen können Schadsoftware erstellen:
  • Risk of Rain 2 OST (True MoooZIC)
    Workshop-ID: 3681934105 - Mod-ID: RiskOfRain2Music
  • Risk of Rain 1 OST (True MoooZIC)
    Workshop-ID: 3681810963 - Mod-ID: RiskOfRain1Music
  • NieR: Automata OST (True MoooZIC)
    Workshop-ID: 3681765529 - Mod-ID: NierAutomataMusic
  • Katana ZERO OST (True MoooZIC)
    Workshop-ID: 3681764942 - Mod-ID: KatanaZeroMusic
  • Persona 5 OST (True MoooZIC)
    Workshop-ID: 3681756112 - Mod-ID: Persona5Music
  • Jujutsu Kaisen S1 OST (True MoooZIC)
    Workshop-ID: 3681755051 - Mod-ID: JujutsuKaisenMusic
  • Hotline Miami 2: Wrong Number OST (True MoooZIC)
    Workshop-ID: 3681719339 - Mod-ID: HotlineMiami2Music
  • Hotline Miami OST (True MoooZIC)
    Workshop-ID: 3681718339 - Mod-ID: HotlineMiami1Music
  • Silent Hill OST (True MoooZIC)
    Workshop-ID: 3681477980 - Mod-ID: SilentHillMusic
  • Cowboy Bebop OST (True MoooZIC)
    Workshop-ID: 3681476976 - Mod-ID: CowboyBebopMusic
  • Metal Gear Rising: Revengeance Vocal Tracks (True MoooZIC)
    Workshop-ID: 3681339955 - Mod-ID: MGRRevengeanceMusic
  • Klassische Roblox-Musik (True MoooZIC)
    Workshop-ID: 3681335952 - Mod-ID: RobloxClassicMusic
  • Deltarune Ch3+4 Musik (True MoooZIC)
    Workshop-ID: 3681334251 - Mod-ID: DeltaruneCh34Music
  • Minecraft Alpha+Beta OST (True MoooZIC)
    Workshop-ID: 3680972796 - Mod-ID: MinecraftClassicMusic

Wichtig zu wissen: Die Sicherheitslücke gab es scheinbar nur im Zusammenhang mit dem noch instabilen Build 42, die vorherigen waren nicht betroffen. Insgesamt wurden die schadhaften Mod-Erweiterungen jeweils auf 500 bis 2.200 PCs genutzt. Wenn ihr betroffen seid, genügt es nicht, dass ihr die schadhaften Mods deinstalliert. Ihr müsst zusätzlich eine Software gegen Malware zur kompletten Prüfung eures PCs nutzen. Empfehlenswert ist zudem, die Zwei-Faktor-Authentifizierung für alle sicherheitsrelevanten Dienste zu aktivieren. Hilft alles nichts, kann es im schlimmsten Fall bedeuten, dass ihr euren PC komplett neu aufsetzen müsst.

Derzeit sind das genaue Ausmaß und das Verhalten der schädlichen Dateien noch nicht vollständig geklärt. Da diese Mods jedoch Dateien außerhalb des Spielverzeichnisses erstellen konnten, empfehlen wir allen Nutzern dringend, geeignete Sicherheitsmaßnahmen zu ergreifen, um ihr System zu schützen. Die Mods einfach zu deinstallieren, reicht nicht aus.
(The Indie Stone, via Steam, maschinell übersetzt)

Spielt ihr Project Zomboid im Early Access und seid vom Mod-Problem betroffen? Nutzt gerne die angebotene Kommentarfunktion und teilt uns eure Meinung zum Thema mit. Beachtet beim Kommentieren aber bitte die Forenregeln und die allgemeine Netiquette im Internet. Solltet ihr noch keinen Account haben, könnt ihr über eine Registrierung nachdenken, die viele Vorteile mit sich bringt. Unsere Video-Inhalte findet ihr bei Youtube, Instagram und Tiktok.

Quelle: The Indie Stone, via Steam

  • Print / Abo
    Apps
    PC Games 06/2026 PCGH Magazin 07/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games PC Games Hardware Linux Magazin Raspberry Pi Geek Computec Kiosk