Feuer von Faldir
The browser should render some flash content, not this. Go to Adobe Page and Download Adobe Flash Player Plugin.
Willkommen, Gast
Anmeldename Passwort: Angemeldet bleiben:

Disker-Trojaner
(1 Leser) (1) Gast
  • Seite:
  • 1

THEMA: Disker-Trojaner

Disker-Trojaner 10 Jahre, 4 Monate her #4149

  • Nathasil
  • OFFLINE
  • Beiträge: 579
  • Karma: 8
hallo,

im Moment geht ein Trojaner namens "Disker" bzw. "Disker64" um, der in der Lage ist, WoW-Accounts trotz Authenticator zu hacken.

Es handelt sich um einen Keylogger, der den Rechner einfach nach Eingabe der Anmeldeinformationen (also eben auch dem Auth-Code) hängen lässt und diese Informationen stattessen an dritte übermittelt, die sich damit in genau diesem Moment einloggen können.

Man bezeichnet diese Art Angriff als "man in the middle", da sich der Angreifer eben zwischen die 2 eigentlichen Partein des Logins (Blizzard und ihr) stellt. Es gab von Anfang an Diskussionen, dass man Authenticator auf diese Art überwinden kann, von daher ist es nicht überraschend, dass es nun ein Trojaner tut - so ein Angriff funktioniert aber nur, wenn sich der Angreifer tatsächlich genau zum Zeitpunkt eures Login-Versuchs mit den abgefangenen Daten einloggt, denn der Auth-Code ist ja nur einige Sekunden gültig. Von daher sollte man auch immer ein gesundes Maß an Skepsis an den Tag legen, wann immer der Client nach Eingabe eines Auth-Codes seltsam verzögert (oder gar nicht mehr) reagiert.

Nach allem was ich bisher so gelesen habe stammen die meisten Infektionen entweder aus verseuchter Werbung oder infizierten Downloads wie Curse-Client, Flashplayer usw. Bei den Downloads sind ausschließlich "fakes" betroffen, d.h. Programme, die nicht direkt von der Seite des Anbieters geladen werden.

Eine Anleitung zum Überprüfen/Reinigen eures Systems sowie weitere Informationen findet ihr z.b. hier.

---
eigene Anmerkungen:
1) Java
Ich hatte relativ häufig Infektionen meines Systems durch Trojaner, bis ich java von meinem System gelöscht habe. Java ist die Sicherheitslücke #1 und es gibt heutzutabe wirklich keinen Grund, java auf dem rechner zu haben, ausser man nutzt sehr exotische Apps. Moderne Anwendungen laufen über flash und andere HTML-Erwiterungen, die allesamt viel sicherer sind als Java. ich kann nur jedem dringend dazu raten Java KOMPLETT vom eigenen rechner zu entfernen. Nur durch java ist es einer verseuchten Seite möglich, ohne eure ausdrückliche Bestätigung, Software herunterzuladen und auszuführen. Keine andere Browser-Erweiterung erlaubt das. Alle anderen werden euch IMMER eine Dialogbox mit Ja/Nein geben, die euch stutzig machen sollte....nur Java nicht.

Ich hatte mit Java 1-2 Infektionen pro Woche, von denen aber nur jede 10. tatsächlich gravierend war - ohne Java hatte ich keine einzige in 6 Monaten.

2) Update-Popups
Wenn ihr IRGENDWO, völig egal wie zuverlässig die Seite euch erscheinen mag, eine meldung bekommt, euer flashplayer (oder auch andere Browsererweiterungen dieser Art) wären veraltet und ihr sollt ein Update durchführen, dann klickt NIE, wirklich NIEMALS auf "ja". Klickt auf nein, geht auf adobe.com und klickt euch dort zum Update durch. Manipulierte flashplayer-Updates sind nicht neu. Sowas gab es schon verdammt oft.

3) Ausführbare Programme von google
Installiert niemals ein ausführbares Programm von irgendwo ausser der Homepage des Anbieters und geht auch über die direkte URL zu dieser Seite, googelt sie nicht. Wenn ihr z.B. (wie in diesem Fall hier) den Curse-Client haben wollt, dann geht auf curse.com und sucht dort den link....googelt nicht einfach danach und klickt den ersten Treffer. Denn da kann es sehr leicht vorkommen, dass ihr eben nicht den Client von curse.com sondern cursed.com oder was auch immer zieht...und sobald ihr den auf eurem System ausführt kann so ziemlich alles mögliche damit passieren.
Letzte Änderung: 10 Jahre, 4 Monate her von Nathasil.

Aw: Disker-Trojaner 10 Jahre, 4 Monate her #4150

  • Thezá
  • OFFLINE
  • Beiträge: 185
  • Karma: 4
Aber...aber...aber JAVA braucht man doch für Minecraft!
smack smash

Aw: Disker-Trojaner 10 Jahre, 4 Monate her #4158

  • Goax
  • OFFLINE
  • Beiträge: 120
  • Karma: 4
zu 1) Ich mag Java auch nicht und habe es schon eine ganze Weile deinstalliert, aber 1 bis 2 Infektionen durch Java jede Woche??? Irgendwas machst du da falsch, denn ich hatte auch mit Java keine Infektionen.

zu 2) Beim Flash Player bin ich auch etwas paranoid. Ich erlaube grundsätzlich nicht, dass Flash automatisch nach Updates sucht und blockiere irgendwelche seltsamen Zugriffsversuche auf andere Webseiten mit meiner Firewall. Das hat zwar leider zur Folge, dass Flash beim ersten Start im Browser unendlich hängt (auch hier auf der Faldir Seite), weil es vergeblich versucht sich mit irgendeiner Seite zu verbinden, aber das ist mir egal.

zu 3) Addons installiere ich mittlerweile auch lieber manuell. Der Curse Client ist mir auch etwas suspekt. Wenn man sich für jedes Addon, das man benutzt ein Lesezeichen im Browser erstellt, ist das Aktualisieren nicht mehr so schwer. Natürlich ist es mit dem Client komfortabler. Das muss jeder selbst wissen.

Werbung und Popups blockiere ich mit AddblockPlus. So kann ich nicht mal versehentlich auf eine verseuchte Werbung klicken.

Falls jemand ne gute AntiVirus/Firewall/Internet Security sucht, die den Rechner nicht gleich völlig lahm legt wie Norton kann ich VIPRE Internet Security empfehlen:
www.vipreantivirus.com/vipre-internet-security/
Ich benutze die mittlerweile seit ein paar Jahren und bin vollstens zufrieden.

Das beste Mittel gegen Malware ist und bleibt aber der gesunde Menschenverstand. Wie Nath schon geschrieben hat: Nicht einfach auf irgendwas klicken.
  • Seite:
  • 1
Ladezeit der Seite: 0.12 Sekunden
The browser should render some flash content, not this. Go to Adobe Page and Download Adobe Flash Player Plugin.

Cataclysm is a trademark, and World of Warcraft and Blizzard Entertainment are trademarks or registered trademarks of Blizzard Entertainment, Inc. in the U.S. and/or other countries.

This site is in no way associated with Blizzard Entertainment



Design by: LernVid.com feat. game-template sponsored by WoW Guide

top