WoW: Offizielle Warnung vor 'gefährlichem Trojaner'
Spieler des MMO-Dauerbrenners World of Warcraft werden derzeit gewarnt, dass es eine Malware gibt, die Nutzerdaten abgreift. Der Blizzard-Authenticator schützt nicht davor, da das generierte Passwort in Echtzeit ausgelesen wird.
Eigentlich sollte der so genannte Authenticator die Konten von WoW-Spielern besonders gut sichern: Diese Art der Zwei-Wege-Authentifizierung erfordert nach der Eingabe des Nutzerpassworts einen "live" von einem kleinen Gerät oder einer Smartphone-App erzeugten "Token". Das System bietet einen hervorragenden, aber wie sich nun zeigt nicht perfekten Schutz vor Hackern.
Denn WoW-Betreiber Blizzard warnt aktuell in seinem technischen Support-Forum (via Polygon), dass derzeit ein "gefährlicher Trojaner" sein Unwesen treibt. Dieser ist in der Lage, WoW-Accounts zu kompromittieren. Dabei werden Konto-Informationen und das Authenticator-Passwort geklaut - in Echtzeit während der Spieler tippt.
Spielern, deren Konten in letzter Zeit gehackt worden sind, wird empfohlen, den Trojaner auf ihrem Rechner zu suchen. Dazu sollte man zunächst eine MSInfo-Datei erstellen (Anleitung gibt es hier) und dort überprüfen, welche Anwendungen bei Start - unter [Autostartprogramme] - aktiviert werden. Sollte man dort Einträge zu "Disker" oder "Disker64" finden, dann deutet das auf eine Infektion hin.
Die Einträge sehen laut Blizzard folgendermaßen aus:
Was zu tun ist, wenn man diesen Trojaner einmal gefunden hat, stellt eine Frage dar, die derzeit nicht zufriedenstellend zu beantworten ist. Denn laut Blizzard konnte man bisher kein Anti-Viren-Programm finden, der "Disker" entfernen kann, es sei denn, man hat kein Problem damit, das System neu zu formatieren.
Betroffene sollen sich deshalb an Blizzard wenden und dem WoW-Anbieter ihre MSInfo-Datei schicken. Zusätzlich dazu bittet der Entwickler um eine Liste der zuletzt installierten Addons und Programme (und deren Download-Quellen) sowie die Ergebnisse jeglicher Sicherheits-Software, die man nach der Disker-Entdeckung ausgeführt hat.
Denn WoW-Betreiber Blizzard warnt aktuell in seinem technischen Support-Forum (via Polygon), dass derzeit ein "gefährlicher Trojaner" sein Unwesen treibt. Dieser ist in der Lage, WoW-Accounts zu kompromittieren. Dabei werden Konto-Informationen und das Authenticator-Passwort geklaut - in Echtzeit während der Spieler tippt.
Spielern, deren Konten in letzter Zeit gehackt worden sind, wird empfohlen, den Trojaner auf ihrem Rechner zu suchen. Dazu sollte man zunächst eine MSInfo-Datei erstellen (Anleitung gibt es hier) und dort überprüfen, welche Anwendungen bei Start - unter [Autostartprogramme] - aktiviert werden. Sollte man dort Einträge zu "Disker" oder "Disker64" finden, dann deutet das auf eine Infektion hin.
Die Einträge sehen laut Blizzard folgendermaßen aus:
- Disker rundll32.exe c:usersnameappdatalocaltempw_win.dll,dw Name-PCName Startup
- Disker64 rundll32.exe c:usersnameappdatalocaltempw_64.dll,dw Name-PCName Startup
Was zu tun ist, wenn man diesen Trojaner einmal gefunden hat, stellt eine Frage dar, die derzeit nicht zufriedenstellend zu beantworten ist. Denn laut Blizzard konnte man bisher kein Anti-Viren-Programm finden, der "Disker" entfernen kann, es sei denn, man hat kein Problem damit, das System neu zu formatieren.
Betroffene sollen sich deshalb an Blizzard wenden und dem WoW-Anbieter ihre MSInfo-Datei schicken. Zusätzlich dazu bittet der Entwickler um eine Liste der zuletzt installierten Addons und Programme (und deren Download-Quellen) sowie die Ergebnisse jeglicher Sicherheits-Software, die man nach der Disker-Entdeckung ausgeführt hat.
Thema:
Videos zum Thema World of Warcraft
- World of Warcraft: Forever - Blizzard baut das Original drastisch aus
- World of Warcraft: Midnight startet neuen Zonen und Housing-System
- World of Warcraft: Midnight - Witziger Trailer zum Housing-Feature
- World of Warcraft: The War Within erscheint im August, neuer Trailer
- Warcraft Adventure: Modder repariert Cutscenes geleakter Version
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Nvidia plant Start der GeForce-RTX-60-Serie angeblich doch für H1/2027
- US-Militär bestätigt erstmals den Einsatz von Waffen im Erdorbit
- Stinkender Saugroboter? Diese neue Technik stoppt die Gerüche
- Xbox Game Pass: Microsoft streicht offenbar alle Day-One-Spiele
- Kalifornien übersteht Hitzerekord dank vieler neuer Batteriespeicher
- Windows 11: Update KB5121003 beschädigt das BIOS auf HP-Laptops
- MacOS 27: Apple hat sein Golden-Gate-Betriebssystem veröffentlicht
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen