WOW et la sécurité

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
Malekal_morte
Site Admin
Site Admin
Messages : 97105
Inscription : 10 sept. 2005 13:57
Contact :

Re: WOW et la sécurité

Message par Malekal_morte » 17 juil. 2008 00:30

Je fais remonter ce sujet juste pour signaler que le MSRT du mois de juin s'attaquer à certaines infections GamesOnline.
On admire le score de Win32/Taterf (c'est celui-ci aamvo/tavo/kavo : Trojan.PWS.Onlinegames

Et effectivement on le voit passer souvent sur les forums de désinfections.


A noter aussi l'Espagne (pays d'europe) qui se trouve quand même en 3e place.

Tout est ici :
http://blogs.technet.com/mmpc/archive/2 ... 1-one.aspx


Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Malekal_morte
Site Admin
Site Admin
Messages : 97105
Inscription : 10 sept. 2005 13:57
Contact :

Re: WOW et la sécurité

Message par Malekal_morte » 17 juil. 2008 11:21

Celui qui est très en vogue ces derniers temps.. est Trojan-GameThief.Win32.OnLineGames/Trojan.Furi / Trojan:Win32/Bohmin ... voir : https://www.malekal.com/Trojan.Furi_Trojan_Bohmin.php

Il vient par des pubs pourries... notamment ces pubs sont sur les sites PirateBay, mininova
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
scaife
newbie expert
newbie expert
Messages : 74
Inscription : 17 août 2008 09:53
Localisation : 33

Re: WOW et la sécurité

Message par scaife » 17 août 2008 17:42

Blizzard propose depuis juillet ce produit : le Blizzard Authentificator. Bon il est rupture de stock mais c'est une initiative plutôt sympa qui limite les exploitations distantes.

Il y a un enjeu financier colossal dans World of Warcraft via la vente d'or virtuel ou la vente de personnages pré-équipés. Ces pratiques sont interdites par les chartes de Blizzard que tout joueur accepte en créant son compte.

Les questions sécurité autour des comptes World of Warcraft sont intéressantes car on a affaire à la fois à des malwares destinés exclusivements aux joueurs de WoW mais aussi à du social engineering.

Les vols de comptes ne concernent pas uniquement des gens qui ont prêté leur compte (à quelqu'un de pas fiable ou qui a une machine infectée), ou ceux qui ont téléchargé un addon qui n'en était pas un mais concerne aussi des gens qui font particulièrement attention à la sécurité de leur machine (pour certains c'est même leur boulot). Les vols semblent être parfois ciblés : vol de compte de maîtres de guilde qui ont l'accès total au coffre de guilde, ou vol de compte de gens possédant des "mules" bien fournies en composants chers ou en or.

Blizzard sécurise sa partie : si il y avait une faille chez eux la quantité de comptes volés serait faramineuse. Ils proposent aussi via le Launcher et le Warden une protection minimale contre des keyloggers connus, ils font aussi des annonces en cas de vulnérabilités logicielles graves comme celle de Flash Player récemment. Mais se reposer uniquement là dessus c'est s'exposer à coup sûr au hack de son compte, et quand on joue depuis presque 3 ans la perte d'autant d'invertissement et de sacrifice fait vraiment mal.

Malekal_morte
Site Admin
Site Admin
Messages : 97105
Inscription : 10 sept. 2005 13:57
Contact :

Re: WOW et la sécurité

Message par Malekal_morte » 06 févr. 2009 19:49

Update de la page suivante https://www.malekal.com/amvo_tavo_kavo_T ... egames.php
Rien de révolutionnaire en soi mais l'infection est à nouveau très active :
Un fichier C:\Windows\System32\kamsoft.exe est créé et est chargé au démarrage avec un autre fichier .exe au nom aléatoire.
Un fichier .exe ou .com au nom aléatoire est créé dans C:\ avec un fichier bat et le autorun.inf
enfin des fichiers DLL se terminant par un chiffre sont créés dans system32, exemple :
* gasretyw0.dll
* gasretyw2.dll
* amvo0.dll
* ckvo0.dll
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Malekal_morte
Site Admin
Site Admin
Messages : 97105
Inscription : 10 sept. 2005 13:57
Contact :

Re: WOW et la sécurité

Message par Malekal_morte » 24 févr. 2009 22:26

La France 8e pays désinfecté de Win32/Taterf par le MSRT : http://blogs.technet.com/mmpc/archive/2 ... alers.aspx

Les infections par disques amovibles ont encore de beaux jours devant eux en France.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « Securite informatique »