Euer Account wurde "gehackt" - Was Tun?

Ich hab mal eine Frage.
Mein Acc wurde letztens gehackt und es wurde alles verkloptt was nicht Niet-und-Nagel fest war. etc. etc.. Nun Frage ich mich allerdings wie zum Teufel die an mein PW gekommen sind? Ich hab mir ein extra langes und kompliziertes Passwort ausgedacht mit einer wahllosen Folge von großen und kleinen Buchstaben und Zahlen. Auch achte ich darauf was für Internetseiten ich besuche und halte mich von alles fern was mir auch nur irgendwie verdächtig vorkommt. Nachdem ich dann festgestellt hatte das mein Acc gehackt wurde habe ich sofort einen kompletten Scan meines Rechners durchgefürt. Dabei hab ich (natürlich immer die aktuellsten Versionen) von Avira, Spybot SD, Maleware AnitBytes und AVG Anti-Rootkit benutzt aber absolut garnichts gefunden. Da ich, wie eingentlich fast jeder, auch hinter einem Router mit eingebauert Firewall sitze wunderte es mich eigentlich nicht das nichts gefunden wurde. Nur lässt das alles immernoch die Frage offen wie zum Teufel die ans Passwort gekommen sind. Das einzige was mir noch aufgefallen ist, dass ich so zwei drei Tage bevor mein Acc gehackt wurde massive Verbindungsprobleme hatte und zum Teil innerhalb von einer Stunde locker mal 10 einen Disconect hatte. Auch sind diese Verbindungsprobleme nur bei WoW aufgetaucht, der Rest vom Internet war nicht betroffen. Ich hab natürlich auch mein PW nicht an dritte weitergegeben.
Also wenn noch jemand ne Idee hat...
 
Vielleicht ein AddOn ?

99% der User vertrauen doch einem AddOn das sie herunterladen blind - wer weiss was da so drin ist ?
 
Also ich benutze folgende Addons:

Gatherer, AuctionMaster, DBM, Recount, Omen, QuestHelper, Postal, Decursive, Grid, Clique, Rating Buster, Class Timer

Ich hab natürlich auch schon drüber nachgedacht, dass es vielleicht an den Addons liegen könnte hab den Gedanken dann aber wieder verworfen weil es eigentlich nur Addons sind die auch tausende andere Spieler benutzen. Wenn dort irgendwas faul wäre denke hätte man das schon mal mitbekommen. Aber ganz ausschließen kann man es natürlich nie...aber da der Addon Ordner natürlich auch bei den ganzen Scans mitgescannt wurde und nichts gefunden wurde, denke ich mal das da nichts dran ist. Auch benutze ich die Addons ja schon eine ganze Weile (zum Teil schon Jahre) und es ist nie irgendwas passiert.
 
Ich bin auch seit Montag abend gehackt, und habe meine Login Daten nirgendwo eingetragen, außer auf dem Login Screen und auf der Account Seite von Blizz, um die Zahlungsmethode vor ca. 1 Woche zu ändern.

Ich hatte vorher oft Probleme mit Disco und Interface Reset, so das ich im off. Forum einen Link zur Keylogger Beseitigung gefunden habe. Ich hab nach der Anleitung den Keylogger gefunden und beseitigt, mein PW sofort geändert, und war 3 Tage später gehackt.

Wenn Ihr diese Suche mal durchführen wollt, in http://www.buffed.de/forum/index.php?showtopic=121984 steht die Erklärung, und ein Link dazu.

Im off Forum gibt es Vermutungen, das diese Keylogger z.T. durch Add On Updater verursacht werden. Matrix und Curse sind demnach nicht unbedenklich.

Ich kann hier rein gar nichts über den Wahrheitsgehalt dieser Aussagen beurteilen, aber ich habe lange Matrix genutzt, und dann durch Curse Client ersetzt, weil Matrix nicht alles aktualisiert hat.

Also hatte ich beide Programme auf dem Rechner, und werde beide nicht mehr nutzen, sollte mein Account wiederhergestellt werden.

Vor dem ersten Login Format C, Format D und dann alles neu aufspielen, damit ich einen sauberen Rechner habe.

So long.

Roperi
 
Ich wiederhols nochmal, Finger weg von AddonUpdatern und insbesondere von Curse - irgendwas läuft bei denen schief; fast jeder "gehackte" mit dem ich zuletzt reden durfte hatte dort kurz zuvor was geloaded - netterweise scheinen einige der Logger dortvon Scannern nicht entdeckt zu werden, was das ganze noch ekliger macht -.-
 
Dem Stimme ich voll und ganz zu, Testare ich werds nie wieder machen. Und das ist mein ernst. Ich habe ein Jahr ohne Hack gespielt, und durch dies plöde Faulheit mir durch Curse oder Matrix einen eingefangen.

GZ
 
Ich weiss nur nicht obs durch Addonaktualisierer alleine kommt, eine nutzen das nicht und haben "nur" ein Addon gedowned, selbst harmlose Addons - und kein Virenscanner hatte etwas gefunden. Möglicherweise zu neu oder zu alt um entdeckt zu werden -.-
 
Ich wiederhols nochmal, Finger weg von AddonUpdatern und insbesondere von Curse - irgendwas läuft bei denen schief...

Ich nehme natürlich BLASC
wink.gif


Hier kann ich mir wenigstens sicher sein das nicht so nen Müll reinkommt mit Keyloggern, da ja nur das Buffed-Team die reinstellt und ich denke vorher auch testet.

Sind zwar nicht alle Addons vorhanden wie bei Curse aber besser wie nichts
wink.gif
 
Mein Account wurde auch letzte Nacht gehackt und ich nutze auch Curse. Kann also wohl leider nur daran liegen.


MfG der Onkelzfan
 
So, auch ich wurde heute nacht gehackt. Auf mein Gm Ticket bekam ich nach mehreren Stunden keine Antwort deshalb rief ich beim Support an udn schilderte die Situation. So weit so gut.
Ich war dann eine Weile weg vom Rechner und als ich wieder kam hatte ich eine Email von Blizz.

Um es auf den Punkt zu bringen, darin stand mein Acc wurde permanent gebannt, aufgrund von Onlinehandel mit eigentum von blizzard usw.

Was ich jetzt wissen möchte, da ich in einigen Threads gelesen habe ich könnte den Account vergessen und mich "aufs neuleveln" freuen.
Andere widerrum sagen das wäre ein normaler Vorgang.
Ich war bisher auch immer der meinung: Permanent Ban = Account weg.

Vielleicht kann mir ja hier jemand mal kalrheit verschaffen was nun richtig ist.

Danke im vorraus
 
Mein Account wurde gestern auch gehackt.

Ich habe ein Ticket aufgesetzt , ne email geschrieben und die Hotline angerufen.

So , heute in der Nacht kam dann die Mail das mein Fall weiter geleitet wurde und es nun zu Untersuchungen kommt.

Ich hatte anscheinend noch Glück , ich hab mein WoW Account nämlich auch noch nicht zu einem Bnet Account geändert.
Hat der Hacker aber nicht geändert und ein neues Passwort hab ich auch direkt bekommen.

Wie lange kann ich denn jetzt auf meine verlorenen Items und Gold warten?
Wollte eigentlich morgen raiden und wie es so ausschaut kann ich des jetz erstmal 1 Woche vergessen oder?
 
Addon Updater haben damit nur das geringste zu tun - falls diese wirklich Schadsoftware auf den Rechner spielen - dann liegts anjedem selber, der sich zu geizig ist sich nen anständigen Virenscanner + Firewall zu kaufen. Hab mal nachdem aus der Gilde zig Leute gehackt wurden (vorallem mehrfach) folgendes geschrieben:

Schutz vor Hackern....
...oder wie verhalte ich mich - nachdem ich gehackt wurde.



Da es einigen scheinbar egal oder nicht bewusst ist, welchen Gefahren man sichaussetzt, wenn man auf einen Virenscanner und zusätzliche Firewall verzichtet - werd ich das hier mal ausführlich erläutern.

Laut Kaspersky gibt es zZ knapp 15000 verschieden Schadprogramme, die es speziell auf das Ausspähen von Zugangsdaten für WoW abgesehen haben.

Deshalb ist es unumgänglich, sich abzusichern:

1. Virenscanner

Ich bin der Meinung hier langt kein billiger Freeware Virenscanner wie zB Antivir - 20 bis 30 Euro für zB Kaspersky Anti-Virus sind kein großer Aufwand dafür, dass man mehrmals am Tag aktuelle Virensiganturen erhält, die dafür sorgen, dass man Hackern immer einen Schritt vorraus ist.

2. Firewall

Hier komm ich um ehrlich zu sein mit der Windowsfirewall aus - Freeware wie Zone Alarm ist auch nicht verkehrt - da man hier zB bestimmen kann welchem Programm man uneingeschränkten Netzverkehr erlaubt oder welche Ports man freigibt.

3. Browser

Sicher tauchen ständig neue Sicherheitslücken für Browser auf - aber wer wirklich auf der sicheren Seite sein will benutzt Firefox 3.5.2 oder Opera - dazu Add-Ons wie "Flashblock" und "Noscript" - wenn man aber auf Phishing Mails reinfällt, dann kann man einem auch nicht mehr helfen.


Für den Fall der Fälle - Ihr wurdet gehackt:

1. Account sperren lassen - das passiert am besten indem ihr das hier im Forum mitteilt - dann sorgt der erste der das liest dafür, dass ein Ticket geschrieben wird und der Account eingefroren wird.

2. Schreibt eine Email an: wowaccountreviewEU@bliizard.com

3. Jetzt kommt der wichtigste Punkt - damit das selbe natürlich nicht nochmal passiert muss die Festplatte frei von Viren sein - sonst nützt euch auch kein neues Passwort.

- Mit dem Computer nicht mehr online gehn!
- Am besten natürlich komplett formatieren und alles neu aufspielen - falls euch diese Maßnahme zu "krass" ist...
- Festplatte nach Viren überprüfen - falls ihr keinen Virenscanner installiert habt - nutzt es auch nichts mehr einen zu installieren, da ihr auch keine Aktualisierungen dafür erhaltet, da ihr nicht online gehn sollt. Deshalb am besten die Festplatte ausbauen - mit einem anderen Rechner verbinden und dort dann die komplette Platte checken.
- Extrem wichtiges Tool um eure Festplatte zu checken wäre auch "hijackthis"!


Erst danach könt ihr die Platte wieder einbauen und online gehn.
 
1. Virenscanner

Ich bin der Meinung hier langt kein billiger Freeware Virenscanner wie zB Antivir - 20 bis 30 Euro für zB Kaspersky Anti-Virus sind kein großer Aufwand dafür, dass man mehrmals am Tag aktuelle Virensiganturen erhält, die dafür sorgen, dass man Hackern immer einen Schritt vorraus ist.

2. Firewall

Hier komm ich um ehrlich zu sein mit der Windowsfirewall aus - Freeware wie Zone Alarm ist auch nicht verkehrt - da man hier zB bestimmen kann welchem Programm man uneingeschränkten Netzverkehr erlaubt oder welche Ports man freigibt.

3. Browser

Sicher tauchen ständig neue Sicherheitslücken für Browser auf - aber wer wirklich auf der sicheren Seite sein will benutzt Firefox 3.5.2 oder Opera - dazu Add-Ons wie "Flashblock" und "Noscript" - wenn man aber auf Phishing Mails reinfällt, dann kann man einem auch nicht mehr helfen.

zu 1. AntiVir liefert ebenfalls täglich aktuelle Signaturen
zu 2. Ich würde al böser Hacker immer den IE nehmen um Daten abzusenden, der darf per Default immer raus
zu 3. Auch für FF/Opera tauchen regelmäßig Sicherheitslücken auf, eine Versionsnummer für FF zu posten ist überflüßig das sich diese fast 14-tägig ändert, meisst durch Sicherheitsupdates

Das einzig brauchbare in diesem Post war nutzt den akuellsten FF mit den genannten Plugins wie "Flashblock" und "Noscript"

Was hier nie zur Sprache kommt ist das Produkte wie Adobe-Flashplayer und Adobe-Acrobat-Reader die größten Vierenschleudern sind.

Tipp: Das BSI (Bundesamt für Sicherheit in der Informationstechnik) gibt relativ aktuell per Newsletter Virenwarnugen raus (Produkt/Verhalten und Zusatzinformationen)
 
Eltin hat mit dem Flashplayer vollkommen recht....

Hab schon ein Post im offiziellen Forum gelesen das er durch ne sicherheitslücke im flashplayer ( Version 10.0.03) gehackt wurde....gibt aber schon ne aktuellere Version von dem player.
 
Eltin hat mit dem Flashplayer vollkommen recht....

Hab schon ein Post im offiziellen Forum gelesen das er durch ne sicherheitslücke im flashplayer ( Version 10.0.03) gehackt wurde....gibt aber schon ne aktuellere Version von dem player.

Jo und wie es scheint ist die Sicherheitslücke dennoch noch aktiv und der Keylogger distributet auch in den neueren Versionen munter weiter - siehe ein aktueller Thread hier im Forum
angry.gif
 
Zurück