sse é o post (em inglês): http://us.battle.net/wow/en/forum/topic/11041384892?utm_source=external-twitter&utm_medium=posting&utm_campaign=BlizzardCS
Traduzindo rapidamente:
“Olá,
“Olá,
Nós estivemos recebendo relatórios a respeito de um perigoso Trojan que esta sendo usado para comprometer as contas dos jogadores mesmo se eles estiverem usando o autenticador para proteção. Esse Trojan age em tempo real roubando tanto as informações da conta quanto o número gerado pelo autenticador.
Se sua conta foi comprometida recentemente recomendamos que você procure pelo trojan. Ele pode ser identificado via MSInfo, na lista de programas que se iniciam com o sistema, o arquivo correspondente ao Trojan é identificado como “Disker” ou “Disker64″, e normalmente a linha que o inicia se parece com isso:
Disker rundll32.exe c:\users\name\appdata\local\temp\w_win.dll,dw Name-PC\Name Startup
Disker64 rundll32.exe c:\users\name\appdata\local\temp\w_64.dll,dw Name-PC\Name Startup
Nós estamos investigando e procurando mais informações sobre o Trojan. Até o momento não fomos aptos a encontrar nenhum anti-vírus que pudesse removê-lo, sendo a única saída momentânea a formatação do sistema. Se sua conta foi comprometida recenmente e e você encontra esse trojan no seu sistema por favor nos forneça a seguinte lista de informações:
- O arquivo gerado pelo MSInfo
- Uma lista de addons recemente instalados e aonde você os obteve (acredito que seja especifico para o WoW
- Uma lista de programas recentemente instalados e aonde você os obteve
- Qualquer programa de segurança que você rodou e os respectivos resultados
”
Como usar o MSInfo:
Essa página indica como obter as informações. Mantenham seus dados e seus PCs seguros galera, e recomendo adicionar a autenticação via SMS, isso deve lhe dar uma camada extra de segurança que não tem como burlar uma vez que você use um PC limpo (não me venha tentar usar os três metodos de autenticação num PC infectado, ai é pedir pra se rebaixar mentalmente para cooper league).
Fonte: ocodeX - lormdons
Fonte: ocodeX - lormdons
Nenhum comentário:
Postar um comentário