Kinesere ripper World of Warcraft spillere via skjult kode

De kinesiske angreb med SQL-injektioner, som ComON skrev om i fredags, har specialiseret sig i at høste passwords og andre log-in informationer. Særligt World of Warcraft-spillere bør sikre sig grundigt.
ComON beskrev i en artikel fredag, hvorledes tusindvis af websider verden over er blevet inficeret af et ondsindet script, injiceret af kinesiske cyber-banditter.

Denne kode sender den besøgende videre til et domæne på en server i Kina, der vil forsøge at indlæse et javascript på brugerens maskine. Scriptet kører en lang række forskellige exploits mod browser og operativsystemet, og skulle der vise sig at være hul igennem, køres et program (test.exe) fra serveren i Kina på brugerens computer.

Den skadelige programkode lægger sig derefter i dvale, mens en batchfil rydder op efter den ubudne gæst.

Den ’sovende’ kode er på forhånd programmeret til at vågne op, når brugeren besøger specifikke hjemmesider eller aktiverer angivne funktioner, hvorefter den giver sig til at høste personlige informationer. (Se hele den tekniske forklaring fra CSIS HER).

Og NU er det, det begynder at blive interessant… For selv om du normalt er en forsigtig-Per, der ikke åbner ukendte filer eller installerer pirat-software, så kan du sagtens have svaret på et indlæg i forummet på den lokale badmintonklubs hjemmeside, eller ændret lidt på dine abonnements-oplysninger på morgenavisens site. Kort sagt, du har gjort et eller andet aktivt på en hjemmeside, ud over blot at læse.

Da din maskine opfører sig som normalt, har du sikkert ingen idé om, at den lille stump skadelige kode blot ligger og venter på, at du logger dig på eksempelvis World of Warcraft eller din netbank. Men i samme sekund du gør dét, vågner koden og noterer sig alle dine personlige informationer vedrørende log-in og passwords, åbner TCP port 2034 og sender det hele hjem til Command & Control-serveren i Kina.

Med over ti millioner spillere verden over, er det veritable formuer, der kan hentes, ved at stjæle spil-identiteter, og man forestiller sig, at et program der ’blot’ høster guld fra online-spillere, måske ikke får samme bevågenhed som eksempelvis et, der specifikt dræner din netbank, nedlægger jernbanedriften i hele Europa eller tapper Forsvarsministerets databaser for klassificeret indhold.

Næste morgen er den karakter, du har brugt måske hundredevis af timer på at berige i WoW, rippet for alle sine virtuelle værdier. Og hvis du er rigtig uheldig, er også din egen bankkonto støvsuget for dens langt mindre virtuelle midler.

Peter Kruse fra it-sikkerhedsfirmaet CSIS advarer kraftigt alle, der har en eller anden form for ’aktiv’ hjemmeside mod, blot at lade stå til med hensyn til, at holde sig orienteret om sikkerhedsniveauet på siden. Hvis man eksempelvis kan poste indlæg i et forum, uden at logge sig på og dermed identificere sig, er den gal.

Se F-Secures fem gode råd til at holde websiden fri for infektioner i artiklen HER.

Se også...
 
Kommentér
 
Tip en ven
 
Der er endnu ingen kommentarer til denne artikel.
Du kan skrive en kommentar ved at udfylde nedenstående felt.
ComON forbeholder sig ret til at fjerne indlæg der findes upassende.
Overskrift
Tekst
 

Modtag en e-mail ved svar på dit indlæg
 
Send
Preview


Obs! Log ind for at benytte ComONs forum
 
E-mail:
Kode:
 
Log ind
Glemt koden?
Opret bruger

comon.dk forbeholder sig ret til at fjerne alle indlæg vi ikke finder passende.
Seneste nyheder
 
17:04 | IT Factory-direktør Stein Bagger måtte flygte over hals og hoved. Kun derfor blev hans avancerede svindel-maskine afsløret. Læs hele nyheden
 
15:55 | Ifølge Asger Jensby så begik IT Factory direktøren Stein Bagger svindel fra et hemmeligt kontor. Men regnskabet burde have afsløret fusk for bestyrelsesformand Asger Jensby, mener lektor ved CBS. Læs hele nyheden
15:30 | Det seneste regnskab fra Asger Jensbys investeringsfirma afslører en bankgæld på 325 millioner kroner. Krakkede IT Factory drev investeringsvirksomhedens økonomi. Læs hele nyheden
 
15:30 | Den varslede skilsmisse mellem Fujitsu og Siemens giver anledning til en række spørgsmål, som Per Palmkvist Knudsen gerne vil have svar på. Læs ugens klumme. Læs hele nyheden
15:23 | Den amerikanske internet-handel noterede kun en meget lille fremgang på Black Friday, som ellers traditionelt er en af de største dage for detailhandelen i USA. Læs hele nyheden
 
15:00 | Det skal snilde og list til for at holde en god supportafdeling kørende. Læs hele nyheden
 
 
 
27/11 | Seagate har lagt reklamekroner i hænderne på en flok rappere. Det er der kommet en tåkrummende men yderst ørehængende reklame ud af. Se den her. Læs hele nyheden
19/11 | Skolebørn er gået over til digitale undskyldninger. Her er ComONs fem nye undskyldninger til fri afbenyttelse. Læs hele nyheden
Flere ComOFF nyheder