Wie der Support von Blizzard im offiziellen Forum von World of Warcraft (WoW) vor dem neuen Trojaner Disker, der die Accountdaten der Spieler stiehlt, auch wenn diese sich per Authenticator schützen.
Wichtige Meldung, die nicht nur für die Spieler von World of Warcraft interessant sein sollte: Wie WoW Insider berichtet, ist ein neuer Trojaner mit Namen Disker (bzw. Disker64) aufgetaucht, der es schafft, die Accountdaten eures Battle.net-Kontos zu entwenden. Dabei macht Disker auch vor dem Schutz des Authenticators nicht halt, da das Script den Schlüssel (wenn ihr ihn eingebt) abfängt und sich quasi sofort damit anmeldet und entsprechende Nutzerdaten verändert. Das Schlimmste: Es scheint im Moment nicht möglich zu sein, diesen Trojaner zu entfernen, da kein aktuelles Virenprogramm ihn erkennt.
Um selbst zu überprüfen, ob ihr vom Disker betroffen seid, müsst ihr eine sogenannte MSinfo-Datei erstellen und diese dann auf folgende Zeilen überprüfen:
Disker rundll32.exe c:usersnameappdatalocaltempw_win.dll,dw Name-PCName Startup
Disker64 rundll32.exe c:usersnameappdatalocaltempw_64.dll,dw Name-PCName Startup
Sollte der Disker bei euch auftauchen, ist es ratsam, sich nicht mehr in euren Battle.net-Account einzuloggen. WoW Insider warnt aebenfalls davor, dass dieser Trojaner womöglich auch andere Daten abgreifen könnte.
Um eine MSinfo-Datei zu erstellen, müsst ihr [Windows-Tase]+R drücken, „msinfo32“ eingeben sowie mit Enter bestätigen und dann auf Datei → Exportieren klicken. In der nun erstellten Datei sucht ihr nach den oben genannten Einträgen. Kommen diese nicht vor, seid ihr sicher. Einmal mehr empfiehlt es sich zwielichtige Seiten im Internet zu meiden, wobei ein 100-prozentiger Schutz vor dem Trojaner derzeit nicht gegeben ist.
* Hinweis: Bei allen Links zu Onlineshops handelt es sich um Affiliate-Links. Wir erhalten für jeden darüber erfolgten Kauf eine kleine Provision – ohne, dass ihr einen Cent mehr bezahlt. Danke für eure Unterstützung!