image

44 miljoen gestolen gaming wachtwoorden ontdekt

donderdag 27 mei 2010, 05:10 door Redactie, 5 reacties

Symantec heeft op een server 44 miljoen gestolen inloggegevens voor online spellen gevonden, een ongekend groot aantal. Volgens het anti-virusbedrijf is niet alleen de omvang van de datadiefstal opmerkelijk, maar ook dat de accounts door een Trojaans paard op besmette computers werden gevalideerd. De ontdekte database server was zeer waarschijnlijk het hart van een operatie, gericht tegen Chinese gaming websites. De database bevatte namelijk niet alleen de inloggegevens van bekende online games, maar ook van spelletjes websites.

Database
Om er zeker van te zijn dat de gestolen gegevens ook werkten, ontwikkelden de aanvallers de Loginck Trojan. Die downloadt de gebruikersnamen en wachtwoorden uit de database en probeert ze vervolgens uit. Door het gebruik van verschillende besmette computers, hoeven de aanvallers niet bang te zijn dat ze worden opgemerkt. Kan het Trojaanse paard met de gegevens inloggen, dan stuurt het een bevestiging naar de database. Die was inmiddels 17GB groot toen die door Symantec werd aangetroffen.

Volgens de virusbestrijder is het lastig om de waarde van de gestolen gegevens te bepalen. Een World of WarCraft login kan afhankelijk van het niveau van het karakter 35 tot 28.000 dollar opleveren. Een ander populair online spel is Aion, waarvan de accounts tussen de 150 en 1420 dollar waard zijn. Verder stonden er in de database ook inloggegevens van Wayi Entertainment en PlayNC. Wie deze spellen speelt krijgt het advies om het wachtwoord uit voorzorg te wijzigen.

Reacties (5)
27-05-2010, 17:44 door Anoniem
'Wie deze spellen speelt krijgt het advies om het wachtwoord uit voorzorg te wijzigen.' Ja, goede tip, betere tip is eerst die Loginck Trojan van de computer te verwijderen en dan pas het wachtwoord te wijzigen... Anders schiet het nog niet op!
27-05-2010, 20:17 door Necrowizard
"Die was inmiddels 17GB groot toen die door Symantec werd aangetroffen."

Dit soort dingen vindt ik altijd een beetje raar. Als je een database hebt ten waarde van laten we zeggen 50 miljoen, dan zorg je toch ook wel dat dit niet zomaar wordt gevonden...
27-05-2010, 21:58 door Preddie
Door Anoniem: 'Wie deze spellen speelt krijgt het advies om het wachtwoord uit voorzorg te wijzigen.' Ja, goede tip, betere tip is eerst die Loginck Trojan van de computer te verwijderen en dan pas het wachtwoord te wijzigen... Anders schiet het nog niet op!

scherp ;)

maareh wat ik me afvraag: hoe vind je zo'n database nu?

ik bedoel, je komt niet zo maar tijdens het surfen zo'n database tegen ;)

stel dat ze nu de trojan hebben geanalyseerd en uiteindelijk de server hebben gevonden waar de wachtwoorden opgeslagen werden. Hoe komen ze dan aan het aantal? ik denk dat je niet ff "SELECT counter(users) FROM userinfo" doet naar die server....
28-05-2010, 09:37 door Anoniem
Steeds meer en meer worden de betere spellen beveiligd met een token, zodat men weet wie inlogt. World of WarCraft heeft het al, net als Final Fantasy. Wellicht iets voor de producenten van de gaming industrie om daar eens naar te kijken....
28-05-2010, 20:04 door lythus
@Predjuh:

Symantec heeft heel wat middelen om alle info over binnenkomende besmettingen te analyseren. O ja, en geld en internetmoney.
Het is ook wel iets meer werk geweest dan het artikel misschien doet voorkomen ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.