Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

BitDefender: virus care vizează fanii World of Warcraft

05 Martie 2010



Cercetătorii BitDefender au identificat un nou troian care este folosit pentru a fura valorile virtuale din conturile jucătorilor de World of Warcraft care sunt protejaţi prin sistemul de autentificare Blizzard Battle.net, sistem despre care se credea că este foarte sigur. Sistemul de autentificare este un dispozitiv electronic de securizare care generează un număr de autentificare unic (o înşiruire de 6 numere) care este folosit împreună cu username-ul şi parola pentru a accesa contul utilizatorului. Şirul este legat matematic cu un număr serial unic desemnat fiecărui sistem de autentificare astfel încât serverele Battle.net pot verifica dacă un anumit cod a fost emis de către un anumit generator. Această metodă trebuia să fie mai sigură decat autentificarea pe bază de parolă, deoarece cel care atacă are nevoie atât de combinaţia username-parola căt şi de un token valid pentru a se loga şi bineînţeles, token-ul era accesibil numai persoanei care deţine generatorul de numere


În cele din urmă, hackerii au găsit un mod de a fura şi folosi acest număr, foarte simplu, prin convingerea utilizatorilor de World of Warcraft să instaleze o copie Wowmatrix care vine cu un troian (Wowmatrix este un instrument de actualizare automat popular pentru extensii World of Warcraft). Odată instalat, Trojan.PWS.WOW.NGT modifică imaginea din memorie a executabilului jocului World of Warcraft şi fură un token valid care este trimis către serverul controlat de atacator împreună cu informaţia despre calculatorul victimei. Fişierul executabil al jocului este modificat înainte de a încerca să se conecteze folosind tokenul. Atacatorul este acum în posesia unui număr activ şi nefolosit de care se va folosi pentru conectare şi prin intermediul căruia poate curăţa contul victimei de bunurile virtuale, prin simpla metodă de vânzare a acestora şi prin trimiterea lor către contul controlat de atacator sub forma de ‘cadou” de la un jucător la altul. "Nu numai comunitatea jucătorilor de World of Warcraft este în pericol, dar şi alţi utilizatori, deoarece există multe alte metode de autentificare. Putem fi martorii unui potenţiale acţiuni mai mari” a spus Viorel Canja, Head of BitDefender Labs. Utilizatorii BitDefender sunt protejaţi de acest troian.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite