Spelers van het computerspel Diablo III waarvan het account wordt gestolen hebben dat aan zichzelf te danken, aldus Blizzard. Sinds de uitkomst van Diablo III, dat inmiddels het best verkopende pc-spel in de geschiedenis is, regent het klachten van gebruikers van wie het account is gehackt. Dat hebben deze spelers vooral aan zichzelf te danken, zo laat een medewerker van de spelontwikkelaar op het Blizzard forum weten.
Daarbij wordt tevens vermeld dat ook spelers die een authenticator gebruiken om op hun account in te loggen, de dupe van dit soort aanvallen kunnen worden.
Volgens 'support forum agent' Kaltonis, gaat het hier eigenlijk niet om hacking, maar om het compromitteren van de accounts. Er zouden namelijk geen echte hacks plaatsvinden. Zodra een aanvaller een account heeft overgenomen, worden allerlei zaken van de speler, zoals 'virtueel goud', gestolen en doorverkocht. "De aanvallers verdienen hier veel geld mee, omdat spelers het goud kopen, en hebben daardoor veel middelen tot hun beschikking."
Downloadprogramma
De aanvallen worden via phishingmails en malware uitgevoerd. "Als je een fysieke of mobiele authenticator gebruikt is de kans dat je gecompromitteerd wordt zeer, zeer klein." Slechts bij een 'handvol' spelers met een authenticator werd het account uiteindelijk gestolen. Uit analyse van de systemen van deze spelers, bleek dat "het aantal backdoors en andere malware op hun systemen verbazingwekkend was", merkt Kaltonis op.
Vervolgens wordt er een link gelegd met het gebruik van bestandsuitwisselings- en downloadprogramma's. "Waarschijnlijk geen toeval, draaiden deze mensen ook een verontrustend aantal bestandsuitwisselings- en downloadprogramma's, waaronder een aantal waarvan bekend is dat ze niet veilig zijn."
Deze posting is gelocked. Reageren is niet meer mogelijk.