Ser du frem til Baldur's Gate-remaket?
23. feb. 2009 14:18To af de mest udbredte og sejlivede trojanere, der florerer på Windows-baserede pc'er, går efter at stjæle kontooplysninger fra onlinespillere. Det drejer sig om trojanerne Taterf og Frethog, der på kun én uge er blevet fundet og fjernet henholdsvis 981.051 og 316.971 gange af Microsofts seneste version af deres Malicious Software Removal Tool (MSRT).
Oplysningerne stammer fra Microsoft Malware Protection Center, der får tallene fra MSRT, som opdateres på Windows pc'er hver måned via Windows Update. Lige siden Microsoft startede deres Malware Protection Center i juni sidste år, har Taterf ligget i top 5 over mest udbredte trojaner, hvilket også gælder for Frethog, på nær par enkelte måneder.
Tilbage i juni var det primært kinesiske pc'er, man fandt trojanerne på, men efterhånden er specielt USA rykket frem i listen. De to trojanere findes i et utal af varianter, men fælles for alle er, at de går efter MMORPG-spil, hvor konti så tømmes for virtuelle værdier eller sælges til andre personer. Blandt listen af MMORPG-spil, trojanerne går efter, er en langt række asiatiske spil og ikke overraskende også World of Warcraft.
Microsoft har tidligere lavet en liste over de forholdsregler, man bør tage, når man spiller onlinespil.
23. feb. 2009 14:30
...ikke for at folk skal lade være med at køre diverse sikkerhedsprogrammer, men Blizzard har lavet et token til WoW, som giver et ekstra sikkerhedslag ved login. Så kan folk stjæle dit password lige så meget de lyster, det hjælper dem ikke ind.
Bruger det selv efter jeg fik min konto rippet, selv om jeg aldrig fandt noget malware på maskinen...
i7-930@3,5 GHz, 6 GB DDR3@1600 MHz, SSD-RAID0, HD5870 i Corsairs Obsidian 800D
23. feb. 2009 14:57
#1
Du kan have været ramt på samme tid som mig, jeg var guildmaster for en forholdsvis stor guild, og havde derfor adgang til hele guildbank osv, så det var en større omgang.
Jeg er altid gået meget op i ikke at udlevere mit password og holde min PC ren for trojans og andet malware.
Hvad jeg dog ikke fik nået var at opdatere min flash player, dengang den kunne bruges til at opsnappe oplysninger fra den side flash komponenten sad på.
Jeg blev angrebet af en flash reklame i forbindelse med login på wow-europe.com, så havde ikke en jordisk chance for at vide jeg ville blive rippet på den baggrund, ud over de efterfølgende warnings om at der var et hul i flash som netop gjorde dette muligt. Men lidt sent når skaden var sket :D
Dog var Blizzard hurtige og effektive i forbindelse med tilbagelevering af alt der var blevet taget. Jeg havde en ret udførelig liste over de ting vi claimede der var blevet taget, skønt vi ikke gik op i de helt små ting. Men alligevel blev ALT givet tilbage uden yderlige spørgsmål.
23. feb. 2009 15:01
Malicious Software Removal Tool (MSRT) også kaldet Windows Defender?
Jeg synes ikke det er nødvendigt både at have Windows Defender og Avast kørende, så har slået Windows Defender fra. Windows Defender bruger for mange resourcer, og tvivler på den fanger noget som Avast ikke ville fange.
you cant fail in life unless you quit -David Haselhoff
23. feb. 2009 15:21
Malicious Software Removal Tool (MSRT) også kaldet Windows Defender?Arconaa (#3)
Nej MSRT, på dansk Værktøj til fjernelse af skadelig software, er et program der kører én gang, fjerner noget af de mest udbredte malware, og så ser du ikke til det igen. Hvis du holder holder dit software opdateret har du sikkert hentet den flere gange på windows update. Windows Defender er et antispyware program.
23. feb. 2009 16:15
Køre MSRT automatisk? Fortæller den hvis den har fjernet denne trojan?
Eller er der en måde hvor på man kan tjekke om den har haft fjernet noget i baggrunden
I have spoken.
23. feb. 2009 16:48
#1 Ja, men ligesom dig er der mange der første gør det når skaden er sket. Jeg synes blizz burde have givet den med ved salget af WOTLK, der er så problemer med guldsælgere i WoW at selvom det naturligvis er en omkostning, så er deres indtjening alligevel så stor at det ikke ville betyde så meget.
Jeg synes ihvertfald at prisen for de tokens brude sænkes dræstisk, de spare jo også bliz for en masse administration når de skal genoprette folk konti.
Men det overrakser mig ikke at det er MMORPGs de gør efter, det ville jeg også. Der er en minimal indsats for at modvirke det, så sandsynligheden for at der sker noget er langt mindre end ved spammails.
23. feb. 2009 17:50
Hvad nyhed er der over dette? Det har sgu været et problem i mange år.
23. feb. 2009 22:03
#3
Avast fortæller dig ikke hvis der bliver lavet ændringer i sit system! Det gør Defender. Det er to forskellige programmer, der har hver sin opgave. Hvis noget slipper forbi Avast, fordi det er så nyt at det endnu ikke har en signatur at detektere på, så kan defender være din bagstopper, hvis du lægger mærke til, at den informere dig om en ændring. At defender tager for meget af din pc's resurser, kunne tyde på at du skulle overveje at få en mere moderne pc'er. Det eneste tidspunkt defender kræver resurser er når den scanner ellers mærker man den ikke. Har både Avast og defender kørende samtidigt uden problemer.
Prøv at kigge i din TaskManager efter: MSASCui.exe og se hvor meget CPU kraft den æder. Min står på 0 og tager 13,276 Kb Memory Usage. Det er vist ikke alverden.
Er jeg den enste der er ved at være godt træt af, coladrikkende, tyndarme der skal demostrere hvor dygtige de til at programmere?? Kunne de i det mindste ikke programmere noget fornuftigt og brugbart? :-(
Kapitalens magt er fantastisk - For dem der har kapitalen!!! Magten's arrogance er lækker - For dem der har Magten!!!
23. feb. 2009 22:12
Jeg kan ikke lade være med at tænke på hvor meget de resultater er påvirkede af hvad MSRT kan opfange VS. hvad der reelt set er af infektioner :)
Triple DOT... Det er sådan at det er at det ska vær'...
23. feb. 2009 23:04
Dog var Blizzard hurtige og effektive i forbindelse med tilbagelevering af alt der var blevet taget. Jeg havde en ret udførelig liste over de ting vi claimede der var blevet taget, skønt vi ikke gik op i de helt små ting. Men alligevel blev ALT givet tilbage uden yderlige spørgsmål.ChillySkye (#2)
DB rollbacks er ret nemme når man har lavet nogle tools til at køre kommandoerne med.
http://about.me/windcape
24. feb. 2009 00:40
#11
Ya ved de er nemme, men blev positivt overrasket over at faktisk gjorde brug af det, oven på alle de skræk senarier jeg havde hørt fra alle andre som bare måtte sejle i deres egen sø :D
24. feb. 2009 07:16
"Tilbage i juni var det primært kinesiske pc'er, man fandt trojanerne på,..."
Jeg vil nu også hellere hacke de forbandet rige og irriterende kinesiske gold farmers, end en eller anden 11-årig gut med halv klamt gear. ;D
Gad vide om det var deres konkurrenter der smed trojans ud?
24. feb. 2009 09:46
#9
"Er jeg den enste der er ved at være godt træt af, coladrikkende, tyndarme der skal demostrere hvor dygtige de til at programmere?? Kunne de i det mindste ikke programmere noget fornuftigt og brugbart? :-("
Hvis det nu bare var sådan endnu, så var det awesome. Men det er jo skiftet mere og mere over i at være "ren" økonomisk baggrund :(
24. feb. 2009 18:06
#14
Det gør det sgu' ikke mindre irriterende!! Desuden de fleste programmøre jeg kender / møder, nogen der drikker cola, som om det var deres sidste dag på jorden, oftest har de tynde arme og alt efter alder, en ordentlig vorm af airbag foran! ;-)
Jeg har ikke noget imod at folk tester systemer for fejl, men at gøre det med ondt sind bryder jeg mig ikke om!
Kapitalens magt er fantastisk - For dem der har kapitalen!!! Magten's arrogance er lækker - For dem der har Magten!!!
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.