Gilde der Cyberkriminellen greift World of Warcraft-Spieler an

12.04.2010 | Holzwickede
Einige Spieler des Online-Rollenspiels World of Warcraft (WoW) sehen sich derzeit mit einer besonderen "Quest" konfrontiert. Die Angreifer, gegen die es in den Kampf zu ziehen gilt, attackieren die Gamer allerdings von außen - mit ausgefeilten Spam- und Phishing-Kampagnen, wie Virenschutz-Experte BitDefender herausfand.

Der neue Trick der Cyber-Schurken: Via E-Mail werden die User aufgefordert, über einen Link ihren WoW-Account zu aktualisieren. Dieser Link führt allerdings auf eine gefälschte Website, auf der sich ein Trojaner versteckt. Hier soll sich der Spieler wie gewohnt einloggen und diverse persönliche Angaben machen.

Die extreme Popularität des Online-Rollenspiels mit mehreren Millionen Usern weckt die Aufmerksamkeit von Spammer und Phisher. Die Log In-Funktionen, die genutzt werden, um auf den persönlichen Account zuzugreifen, sind dabei das Werkzeug der Cyberkriminellen. Denn die kürzlich gestartete Phishing-Kampagne nutzt in betrügerischer Weise insbesondere die visuelle Aufmachung der WoW-Website. Die gefälschte Log-In-Seite, die nach Betätigung des Spam-Links erscheint, sieht dem WoW-Original zum Verwechseln ähnlich. Die User loggen sich wie gewohnt ein und beantworten, ohne die Gefahr dahinter zu ahnen, alle Fragen (E-Mail-Adresse, Passwort, geheime Frage bei Vergessen des Passworts etc.), die angeblich zur Aktualisierung des Accounts notwendig sind.

Spammer locken mit WoW-"Reittieren"

Die entsprechenden Spam-Mails tragen den Betreff-Titel "Mounts Application Trial". Auf World of Warcraft-Kenner wirkt "Mounts" wie ein Signalwort. Denn laut Spielebeschreibung handelt es sich dabei um spezielle Reittiere, die der Spieler käuflich erwerben kann, um sich in der Online-Welt schneller fortbewegen zu können. Die Spam-Mail offeriert per Antrag den freien Erwerb eines solchen virtuellen Reittieres - ein verlockender Köder also.

Um den Antrag zu stellen, müsse der User lediglich alle Fragen beantworten, die ihm nach Betätigung des Links gestellt werden. Hat er dies getan, bestätigt ihm die gefälschte Website sogar, dass der von ihm gestellte Antrag erfolgreich war. Statt eines neuen "Mounts" bekommt der WoW-Spieler jedoch einen neuen Trojaner "geschenkt". BitDefender identifizierte diesen als Trojan.PWS.OnlineGames.KDEU. Diese Malware geht folgendermaßen vor:

Zunächst erstellt sie mehrere autorun.inf-Dateien, die den Schädling bei jedem Systemneustart aktivieren. Anschließend wählt sie einen temporären Ordner auf dem befallenen PC, um dort mehrere Kopien von sich anzufertigen. Zudem erstellt der Trojaner eine .dll-Datei. Diese injiziert sich in den Speicherbereich des Explorer.exe-Prozesses. Sodann veranlasst sie den Diebstahl von Passwörtern verschiedener Online-Spiele. Nach dem Systemstart ist die Kopie des Trojaners durch einen neuen Registry-Eintrag unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run erkennbar. Das Original des Trojaners hingegen zerstört sich selbst und hinterlässt keine weiteren Spuren seiner Existenz.

Unter dem Link malwarecity.com/scan8/ können Anwender einen kostenlosen Virenscanner durchführen, um sicherzugehen, dass sich der WoW-Trojaner nicht bereits auf ihrem Rechner befindet. Um sich vor einem derartigen Angriff zu schützen, empfiehlt BitDefender zudem den Download und die Installation eines kompletten Antivirenprogramms mit Antivirus-, Antispam-, Antiphishing- und Firewall-Schutz.

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 132 mal gelesen.
(Rang 246 auf htpc4you.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Neues Netzgerät und Software-Update für das Konferenz- und Diskussionssystem ADN

387 mal gelesen. Rang 27 auf htpc4you.de.

10.11.2011 | Ab sofort ist für das Diskussions- und Konferenzsystem ADN von Sennheiser das Netzgerät ADN PS erhältlich. Mit...

weiter in Neues Netzgerät und Software-Update ...

Vier Millionen Smart TVs stehen in deutschen Wohnungen

390 mal gelesen. Rang 25 auf htpc4you.de.

09.11.2011 | Jeder zehnte deutsche Haushalt besitzt ein internetfähiges TV-Gerät Aber: Nur 13 Prozent davon gehen per TV...

weiter in Vier Millionen Smart TVs stehen in ...

Media Alert: Das sind die fünf beliebtesten Flickr-Fotos weltweit

01.11.2011 | Der Moment eines Blitzeinschlags in Finnland, die Zartheit eines fliegenden Insekts, zwei Lichtsäulen vor der...

weiter in Media Alert: Das sind die fünf ...

Sony nutzt schon heute das Energie-Effizienzlabel für TV-Geräte

674 mal gelesen. Rang 5 auf htpc4you.de.

09.06.2011 | Erst im November 2011 wird die EU-Vorgabe verbindlich - Sony setzt sie bereits heute um: Alle neuen BRAVIA...

weiter in Sony nutzt schon heute das ...



Aktuelles

Neues Netzgerät und Software- Update für das Konferenz- und Diskussionssystem ADN

Ab sofort ist für das Diskussions- und Konferenzsystem ADN...

weiter ...

Vier Millionen Smart TVs stehen in deutschen Wohnungen

Jeder zehnte deutsche Haushalt besitzt ein internetfähiges...

weiter ...

Neuigkeiten

Web- Shopping zum Fest: Jeder Dritte kauft Weihnachtsgeschenke online

Neuer Spitzenwert: 24 Millionen machen nutzen Web-Shopping...

weiter ...

ASUS stellt neue P9X79 Serie und Sabertooth X79 vor.

ASUS, weltweite Nr. 1 unter den Mainboard-Herstellern,...

weiter ...

Weitere Themen

Geschäftsklima in Hightech- Branche weiterhin gut

Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...

weiter ...

ASUS VG278H: Monitor- Bolide für Multimedia- und Spielevergnügen in 3D

27 Zöller mit 120 Hertz Technologie und NVIDIA" 3D Vision™ 2...

weiter ...

Archiv

TV und Internet laufen oft parallel

Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...

weiter ...

Deutscher Wirtschaftsfilmpreis 2011

Der Bundesminister für Wirtschaft und Technologie hat in...

weiter ...

Verschiedenes

Ego- Googeln liegt im Trend

Zwei Drittel der Internetnutzer haben sich schon selbst...

weiter ...