Minichat

Minichat a pantalla completa

Encuestas

¿Hubieras seguido usando el foro de wow-europe con el Real ID?
 

Últimos comentarios

En Concilio de los Príncipes de Sangre:
Lo que significa es que el daño que absorben esas...

En Concilio de los Príncipes de Sangre:
No es recomendable usar Palabra de poder: Escudo o...

En Cataclysm: Vosotros preguntáis, nosotros respondemos 7ª Edición:
exelente pregunta sobre los druidas y a la ves ba...

En Cataclysm: Vosotros preguntáis, nosotros respondemos 7ª Edición:
see bien interesante la pregunta de los dudus y co...

En ¡Viste a tu personaje y consigue tu Beta de Cataclysm!:
Otra duda, en el 1er concourso hay que comentar ta...

 
Vientos de Hecate - ES-Uldum 10 5 
La Hoja de Medivh - ES-Tyrande 12 5 1 5 4 
Ludo ergosum - ES-Uldum 12 9 1 5 4 
Orgae - ES-Minahonda 12 11 1 5 5 
Contact - ES-Uldum 12 7 5 4 
Los Troyanos comprometen la seguridad de los Authenticator
Escrito por Belelros   
Lunes, 01 de Marzo de 2010 07:03

Parece ser que ha aparecido un nuevo virus por internet y parece ser el primer troyano que puede hackear nuestra cuenta de World of Warcraft protegida por un Authenticator. Blizzard lo ha confirmado hace poco:

Después de revisarlo, ha sido escalado, pero es un ataque de Man in the Middle:

http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle

Es perpetrado por key loggers, y ningún método es siempre 100% seguro.

¿Cómo funciona el ataque?

Este Key-logger perpetra un ataque conocido como "Man in the Middle" o lo que es lo mismo, actúa de intermediario entre el usuario y Blizzard de la siguiente manera:

  • Una vez infectado, al entrar en World of Warcraft, el juego (como siempre) os pedirá un código de Authenticator.
  • El troyano lo intercepta y le envía uno distinto y erróneo a Blizzard por lo que tú obtienes un error.
  • Los que te hayan infectado, tienen ahora unos minutos para usar el código real para cambiar tu contraseña de la cuenta, desasociar el authenticator, banco de la hermandad, etc.

¿Cómo sé si estoy infectado?

Tienes que buscar manualmente un archivo llamado "emcor.dll" en tu ordenador. Seguramente esté en la carpeta temporal de tu usuario y, si lo encuentras, asegúrate de borrarlo para evitar problemas pero, puede que tu cuenta ya esté comprometida.

Para los usuarios de Mac, este en concreto no nos afecta pero es recomendable tener algún programa de Firewall como el conocido Little Snitch que nos avisará siempre que cualquier programa intente conectarse con internet sin nuestro conocimiento.

¿Qué implica todo esto?

  • Implica que puedes ser hackeado incluso si tienes un authenticator aunque las probabilidades son mucho menores.
  • No hay excusas para no tener un authenticator, cómpralo ya. Este es un único virus el Authenticator te ahorrará quebraderos de cabeza el 99% de los casos.

Por el momento, los Antivirus no detectan este Troyano como amenaza pero, estoy totalmente seguro de que Blizzard estará en contacto ya con las empresas más importantes para protegernos de esta amenaza.


Belelros
Escrito el Lunes, 01 de Marzo de 2010 07:03 por Belelros

Se ha visto 755 veces hasta la fecha.
¿Te gusta? ¡Tweetealo a tus followers!

Valora este artículo

Últimos artículos de Belelros


Comentarios (5)Add Comment
Warcommander
...
escrito por Warcommander , marzo 01, 2010
Aunque no tengo uno, me parece un riesgo excesivamente alto. Sí, un 1% pero vamos... Una de las cosas que ayudarían supongo que sería cambiar la clave del Autentificador cada menos tiempo creo yo. No sé cada cuanto tiempo se cambia, pero si se hiciera una/dos veces por minuto supongo que sería genial.
ukky
...
escrito por ukky , marzo 01, 2010
es un codigo numero de 6 cifras que cambia aleatoriamente cada 30seg aprox.
0
...
escrito por Ofiucus , marzo 01, 2010
Yo tengo el autentificador de movil, y realmente el tiempo entre los cambios de clave es de unos 20-25 segundos..
Lo chungo es cuando uno se deja el movil en la habitacion, y una vez asentado en el PC toca levantarse a por el autenthificator >.<

Riesgos siempre habrá aunque sean minimos, tomando unas precauciones lógicas no debia pasar nada.
0
...
escrito por Kurukulla , marzo 01, 2010
Llevo 4 años y medio de wow y manejo pcs desde que aparecieron allá por el 1986.
Y... jamas he sido infectado por ningun virus ni troyano ni keylogger ni nada de eso.
El metodo es simple:
* Un buen antivirus (si tiene busqueda heuristica mejor) SIEMPRE activo
* Un buen cortafuegos (si tiene defensa proactiva mejor) SIEMPRE activo
* Uno o varios anti-malware que no mantengo en ejecucion pero los paso regularmente cada par de dias
* Jamas juego en pcs publicos y cuando uso la memoria usb en alguno, al llegar a casa la trato como contaminada, la mayoria de las veces lo está
* Picardia y desconfianza: no abro correos cuya procedencia desconozco, abro ficheros que me envian contactos solo si yo los he solicitado o si me han dicho que me los iban a enviar, etc...

No se lo que cuestan los autentificadores esos pero es un gasto superfluo si eres prudente: no es necesario para preteger tu cuenta wow
0
...
escrito por Ofiucus , marzo 02, 2010
* Un buen cortafuegos (si tiene defensa proactiva mejor) SIEMPRE activo

Como el Actimel XD.
Tengo una duda q no se si sabreis contestar, o solo se puede especular aún.
¿Es cierto que blizzard esta planteando hacer obligatorio el authentificator? Supongo que agregandolo al paquete de la proxima expansion.
Solo he oido rumores, y me invadia la curiosidad.

Salu2

Escribir comentario

busy