Trojan hacknul účty chráněné authenticatorem

Předem bych Vás chtěl poprosit, ať nepodléháte panice a nezačněte vyhazovat své authenticatory z okna. Problém není tak veliký, jak se může na první pohled zdát, ale nesmí se podceňovat.

/pic/uploaded/blizz_auth

Diskuze o této nové hrozbě se objevily již včera na našem fóru. Celý problém byl nahlášen na oficiálním fóru, kde byl problém okamžitě řešen a od Blizzardu přišlo následující vyjádření.

Kropacius zdroj

After looking into this, it has been escalated, but it is a Man in the Middle attack.
http://en.wikipedia.org/wiki/Man-in-the-middle_attack

This is still perpetrated by key loggers, and no method is always 100% secure.

A jak vlastně virus funguje?
  • Při přihlášení vyplníte Authenticator code.
  • Virus zachytí Váš platný Authenticator code a sám Blizzardu pošle špatný, tím se u vás zobrazí error.
  • Hacker má ovšem cca 30 sekund na to, aby kód použil. Po této době se stane kód neplatný.

Hacker se ovšem nemůže přihlásit více, než jednou na Váš účet. Za tu dobu ale můžete utrpět značné škody. Po opětovném lognutí na vás může čekat pohled v podobě vybrakované postavy či guild banky. To, že byste přišli o svůj účet je velice nepravděpodobné. Pro to, aby hacker odstranil z nastavení používání authenticatoru, musí vyplnit 2 různé kódy z vašeho authenticatoru.

Za vše může nenápadný soubor emcor.dll, takže zkontrolujte, zda jej v PC náhodou nemáte. Pravděpodobně se bude naházet v:
C:\Users\(vaše uživatelské jméno)\AppData\Temp

Pokud authenticator nepoužíváte, nic z toho se Vás netýká. Ovšem pro Vás by mělo platit, ať používáte silné heslo složené alespoň z písmen a číslic, které se nepodobají vašemu nicku či e-mailu. Pro všechny by mělo ovšem platit, že nemáte chodit na pochybné stránky, nepřijímají pochybné certifikáty apod. Samozřejmostí je kvalitní antivirový program.

Authenticator i nadále zůstává bezpečným, jen se musíte na Internetu umět chovat. Nestahovat a neklikat na každou blbost, o které nic nevíte a nestahovat porno či cracky. :-)



Naposledy upravil/a Wrent 08.12.2010 v 22:27:07.

Chcete si povídat o World of Warcraft? Připojte se na náš Discord. Rádi vás uvidíme.

Diskuze

Javorovej 02.03.2010 09:48

A ještě ktomu mám heslo 10 znakové,střídám různě azbuku a normal,velký a malý,přehlásky atd.

Javorovej 02.03.2010 09:41

Javorovej nebo jako já,mít na porno a wow 2 PC(holku ještě nemůžu sehnat)

Javorovej 02.03.2010 09:38

slysel jsem ze nejhur rozlustitelne jsou znaky typu: %@$& atd...bohuzel ty do prihlasovaciho hesla u wow dat nemuzete

Javorovej 02.03.2010 06:50

mam dotaz, vidi keyloger klik myskou?

Javorovej 02.03.2010 00:27

fňBžVžGžXšDěTě9978Ně! To je heslo podle mého gusta!

Radiaw 02.03.2010 00:14

Nejlepší je dlouhé heslo s čísly a velkými i malými písmeny ... třeba Na86FrOlP235BghnBH2 .D

Ellendway 02.03.2010 00:07

to HEHE: Dneska ti keylogger odhalí heslo i při tomhle způsobu, 6 místné heslo trvá hacknout cca 2 měsíce... být tebou si udělám 10 místné heslo, které trvá hacknout cca 1 milion let :-DNavíc se mi líbí, jak tady dost lidí říká, jak dlouhé má heslo a další informace o něm... to není zrovna super rozumné :-DBTW: Přečte keylloger i třeba takové Ř?

Javorovej 01.03.2010 23:20

hehe: jsou i takové vychytávky, co ti tohle nesežerou)

Biff 01.03.2010 22:26

Njn mate si zkopirovat heslo v textaku a jenom dat CTR-V a je to .Delam to od zacatku wowka a mam jenom 6 mistne heslo

Javorovej 01.03.2010 20:10

máte mát slečnu a porno nepotřebujete! asi proto mi nikdy nehackli acc i když nemám authenticator a nějak extra dlouhá a složité hesla

Pro napsání komentáře musíte být přihlášený.
Přihlásit se
nebo
Zaregistrovat nový účet