Virus steelt World of Warcraft-accounts

WoW login Beveiligingsbedrijf MicroWorld zegt een trojan te hebben ontdekt die probeert World of Warcraft-wachtwoorden te stelen. Het misbaksel met de naam PWS.Win32.WOW zou zich rap verspreiden en heeft als doel om bij een succesvolle kaap van een WoW-account virtuele goederen voor echt geld te verkopen - een handelwijze die overigens door WoW-maker Blizzard wordt verboden. De trojan zou zich op de gebruikelijke wijze verspreiden, door middel van e-mail en p2p-netwerken; zogenaamde 'drive by downloads' via pop-ups op gamesites zouden ook zijn waargenomen, zo stelt MicroWorld. De verdiensten die de trojan zijn baasjes oplevert zouden klein zijn, maar de cybercriminelen zouden er door grote aantallen besmettingen toch een aardig zakcentje aan kunnen verdienen. Daarnaast zou het kapen van een WoW-account een stuk eenvoudiger zijn dan het buitmaken van een internetbankierrekening. Volgens MicroWorld is Win32.WOW een nieuw voorbeeld van de trend onder virusbakkers om hun pijlen te richten op alles waar geld in omgaat.

Door Mick de Neeve

03-05-2006 • 16:29

56

Submitter: iH8

Bron: Information Week

Reacties (56)

56
56
26
4
0
20
Wijzig sortering
Anoniem: 88387 3 mei 2006 17:15
Ik neem aan dat dit een MS Windows OS virus is en dat Mac OS X spelers van warcraft resistent zijn?

http://movies.apple.com/m..._ads1/viruses_480x376.mov
Anoniem: 19339 3 mei 2006 16:35
virtuele goederen voor echt geld te verkopen
Kan me niet echt voorstellen dat daar zo veel brood te verdienen valt. De meeste dure items die spelers in hun bezit hebben zijn soulbound, en kunnen niet aan andere gegeven of (ingame) doorgemailed worden.
Ga eens naar
www.ige.com
en zie dat er zat te koop is.
Dit vind ik ook zo vreemd.
Mijn WoW account zitten alleen soulbound items op, geld heb ik er niet zo veel, maak ik toch sneller op dan dat ik het kan krijgen, dus wat dat betreft, wat heb ik te verliezen? (aangezien ik als echte eigenaar van de account, deze altijd nog weer kan krijgen.)
Maar Soulbound items kan je ook verkopen, en dat goud ... daar zullen ze vast ook wel een functie voor kunnen bedenken.
Anoniem: 131644 @Mahena3 mei 2006 17:26
Dat kan, maar het is niet veel waard, de meeste soulbound items zijn meestal niet meer dan 50 gold waard. Het heeft eigenlijk geen nut.

"De verdiensten die de trojan zijn baasjes oplevert zouden klein zijn, maar de cybercriminelen zouden er door grote aantallen besmettingen toch een aardig zakcentje aan kunnen verdienen."

Volgens mij wil deze gast alleen ontdekt worden op deze manier. Hij verdient hier toch niks aan
Als je dit met veel accounts kan doen kun ej toch errug veel verkopen (hele inventory gewoon) en bij elkaar kun je dat geld verkopen, gaat niet zo snel als uber items die niet soulbound zijn die zwaar geld opleveren, maar toch genoeg. Ga maar eens zoeken naar de sites, zo een paar tientjes voor 1kg (niet kilogram maar 1k gold)
Wat dacht je van account verkopen ?

Sommige mensen kopen een LV60 op internet voor een paart honder euro. Geld wordt ook verhandelt voor een 60 euro per 1000 gold.

En voor een Level 60 met epic's zou nog wel eens goed betaald kunnen worden. En de verkoper heeft er natuurlijk schijt aan dat de gene die de char koopt strax gebanned wordt omdat het een gestolen account zou zijn.

Kwalijke zaak is dit. Jammer al die virusen en spyware maken computeren minder leuk :)
yep zogenaamde tier 2 accounts kunnen tot wel 1000 echte euro's oplopen.
lvl 1 disenchanter. al je gear omzetten in > large radiants, en nexus crystals.
req. lvl 5
Wake up, er is al zelfs een moord gepleegt in azie om een of ander virtueel zwaard.....

(edit)
ah, oke, ik zat net al ff te kijken op ebay, daar verkopen ze hele accounts voor + 250 dollars.
Anoniem: 157515 @bamboe3 mei 2006 16:44
In WoW is dit niet mogelijk.
Een goed item is soulbound, alle items datniet soulbound zijn, zijn zo goed als niks waard.
wat heeft een golfpagina in hemelsnaam met WoW te maken?

<edit> lama je hebt de link gecorrigeerd
Wat ook mogelijk is, bij vendors de rotzooi verkopen en dan het virtuele gold verkopen...
goud verkoopt voor ongeveer een halve dollarcent per stuk, nou niet echt woekerwinst, vooral omdat soulbound spul nauwelijks iets opbrengt bij de vendor.
Kun je de epic gear van iemand niet door hemzelf laten disenchanten en dan wat je daar uit krijgt verkopen of doormailen?
Anoniem: 148045 3 mei 2006 16:40
Zoals RefriedNoodle al aangeefd de equips van een lvl 60 (ff voor de wow spelers) uit bijv BWL Onyxia ZG MC en AQ zijn over het algemeen soulbound (en de andere epics) ik ben dan ook van mening dat ze de gehele acounts zullen gaan verkopen als ze toch al een wachtwoord hebben. Daar is wel erg veel geld in te verdienen
Ze zouden snel alle items kunnen disenchanten en vervolgens het verkopen.
Nexus crystals zijn best veel waard.

edit.
Als je een item disenchant krijg je een dust, shard of crystal voor terug en die zijn niet soulbound.
Anoniem: 157515 @Reccie3 mei 2006 16:55
Daardoor haal je het soulbound effect er nog niet af, kan je het alsnog niet aan andere spelers verkopen.
Heb zo eens mijn account teruggekregen, eveneens hijacked door iemand. Ze vragen dan om de CD-Key + persoonsinformatie van je WoW account en dan krijg je em braaf terug.

Vervelend virus, zeker als de personen al je items wegflikkeren, maar financiëel gezien kan het geen kwaad.
Vreemd, dacht dat blizzard nooit naar je cd-key vraagt
Anoniem: 110977 @WiXX3 mei 2006 18:48
Niet uit eigen beweging, alleen als je zelf iets aandraagt kunnen zij als reactie ter bevestiging van je claim wel om dat soort zaken vragen. Bij zo'n email zie je dan ook vaak je eigen email terug, om te confronteren met hetgene wat je gevraagd hebt. Een stukje social engineering dat veel mensen ineens alert maakt van he dat heb ik niet geschreven als het een valse claim is. Want uiteraard proberen ook mensen met valse claims zo iemand's account te bemachtigen.

@HAL, IGE is een van de smerigste verschijnselen van MMORPG's server hacking, account stealing, bug exploiting, gold/plat duping wordt allemaal door dit 'bedrijf' gedaan. Het is dat het kostbare rechtzaken kost tegen hun hostingproviders, maar wat mij betreft mogen sony, blizzard en alle ander MMORPG-ontwikkelaars in de gameclient het e.e.a. inbouwen om leuke attacks in te bouwen op de site(s) waar IGE zijn ill gained goods aan de man probeert te brengen. Alle gamers vormen tenslotte samen een goed alternatief voor een botnet.
Gezien de inkomsten die WoW genereert voor Blizzard zou je toch een iets agressievere aanpak verwachten van Blizzard maar dat zal wel teveel gevraagd zijn.

Of heb jij nog nooit uitgerekend hoeveel de omzet van WoW is voor Blizzard?
Hmm ik was ooit m'n wachtwoord kwijt en heb de WoW helpdesk gebeld. Ik geloof dat me werd gevraagd een gedeelte van de key te vertellen, niet het geheel.
Tot de eigenaar het account terug gehaald heeft zou dit mogelijk zijn.
Als je het snel genoeg in de gaten hebt, kan je het wachtwoord ff veranderen + virus van pc halen, ben je klaar.
Als je niet snel genoeg in de gaten hebt, kan je account terug vragen bij Blizzard.
Welk level is dat virus?
Anoniem: 117866 @Atlas3 mei 2006 21:58
Level weet ik niet, maar hij heeft in elk geval 300 fishing skill. :+
lvl 1 non-leet zou ik zeggen :P
olgens MicroWorld is Win32.WOW een nieuw voorbeeld van de trend onder virusbakkers om hun pijlen te richten op alles waar geld in omgaat.
Het werd natuurlijk ook eens tijd dat ook virus bakkers het hobby stadium ontstegen en zich zouden gaan richten op 'Added Value'.
ze kunnen ook de complete account op ebay mikken oid
Ik ken WoW verder niet, maar is het niet een beetje een negatief effect van de hele WoW hype, dat er zelfs virussen voor geschreven worden?
Anoniem: 157515 @Gunner3 mei 2006 16:41
Er zijn virussen voor 90% van de online spellen.
Alleen deze komt op et nieuws omdat zo beetje alles over WoW op et nieuws komt.
Ach, World of Warcraft is een van de populaire MMORPG en komt daardoor vaker in het nieuws. Online games zoals Runescape hebben ook een rijke scam cultuur met keyloggers en talloze namaak sites. Nu er een virus is geschreven voor specifiek WoW ben ik niet verbaasd over. Men doet alles om items van anderen te jatten die er uren aan heeft zitten te werken.
Anoniem: 14038 3 mei 2006 16:53
Sinds de hele komst van MMORPG's is er een hele bedrijftak bijgekomen. Van mensen die geld verdienen aan het hele gedoe.
En waar geld is zijn wolven dus krijg je ook al die crap erbij dat mensen rottigheid gaan uithalen om accounts te achterhalen en plunderen.

Meeste van die troep is trouwens te vinden bij sites die utils en tools aanbieden voor de spelers. Dus een adware/virusscanner is nooit verkeerd.
Jawel, maar verwacht gewoon dat ze alle items omzetten in goud, jazeker via de vendor.
dan trade all het goud naar een dummy char van iemand en hoppa..kan 500 gould zijn, kan meer..maar 1000 goud is al 80 dollar ofzo..en doe dat bij veel accounts...hoppa

iemand in mijn guild is daar slachtoffer van geworden.
Ik denk dat disenchanten en de shards/crystals verkopen harder gaat. :Y)
haha dan moet je dus een een virus schrijven die alle skills untrained om dan vervolgens een enchanter te worden, en dan items te gaan disenchanten om die vervolgens te gaan verkopen.... leuk :P
Ik neem aan dat er dus alleen gebruikt wordt gemaakt van het virus om de logingegevens te verkrijgen en vervolgens alles met de hand wordt gedaan. Zo ook met de eventuele in-game handelingen.
Anoniem: 175081 3 mei 2006 21:25
You recieve loot: [Stolen LV60 Account]
en het plaatje heeft helemaal niets te maken met WoW ^^
Anoniem: 166790 @angrymr-t3 mei 2006 16:57
niet? jij vindt de login van het spel niks met het spel te maken hebben? of met het feit dat je wachtwoord (die je, inderdaad kinders, u raadt het al, die je nodig hebt om in te loggen) gejat wordt?
Er stond eerst een ander plaatje...
Anoniem: 47068 @angrymr-t3 mei 2006 16:59
wel te maken met virtuele items, en dat is wat ze willen verkopen nadat je ze je account hebben gekaapt

Op dit item kan niet meer gereageerd worden.