Symantec heeft op een server 44 miljoen gestolen inloggegevens voor online spellen gevonden, een ongekend groot aantal. Volgens het anti-virusbedrijf is niet alleen de omvang van de datadiefstal opmerkelijk, maar ook dat de accounts door een Trojaans paard op besmette computers werden gevalideerd. De ontdekte database server was zeer waarschijnlijk het hart van een operatie, gericht tegen Chinese gaming websites. De database bevatte namelijk niet alleen de inloggegevens van bekende online games, maar ook van spelletjes websites.
Database
Om er zeker van te zijn dat de gestolen gegevens ook werkten, ontwikkelden de aanvallers de Loginck Trojan. Die downloadt de gebruikersnamen en wachtwoorden uit de database en probeert ze vervolgens uit. Door het gebruik van verschillende besmette computers, hoeven de aanvallers niet bang te zijn dat ze worden opgemerkt. Kan het Trojaanse paard met de gegevens inloggen, dan stuurt het een bevestiging naar de database. Die was inmiddels 17GB groot toen die door Symantec werd aangetroffen.
Volgens de virusbestrijder is het lastig om de waarde van de gestolen gegevens te bepalen. Een World of WarCraft login kan afhankelijk van het niveau van het karakter 35 tot 28.000 dollar opleveren. Een ander populair online spel is Aion, waarvan de accounts tussen de 150 en 1420 dollar waard zijn. Verder stonden er in de database ook inloggegevens van Wayi Entertainment en PlayNC. Wie deze spellen speelt krijgt het advies om het wachtwoord uit voorzorg te wijzigen.
Deze posting is gelocked. Reageren is niet meer mogelijk.