Keine addons von curse ! Keylogger

Status
Für weitere Antworten geschlossen.
@Elathar: Schick mir doch bitte mal die Datei oder einen Link zu einem verseuchten Addon.
Das er von keinem AV gefunden wird kann ich mir nicht vorstellen, genausowenig dass er sich von alle startet; eine .dll alleine ist komplett ungefährlich solange sie nicht geladen wird.

geht auch anders .... eine unbedeutend e dll. über ein addon schicken lassen per zugriff bzw. befehl durchsnetz schicken und diese gewisse ach so harmlose dll aktivieren lassen.

Heut zu tage ist alles möglich.


selbst die 32Bit versionen von xp - win7 habe eine sicherheitslücke ,dies schon jahre bestand per zugriff auf der 16bit ebene kannst zugriff bekommen und sogar das passwort des admins löschen bzw ändern ;-) .
 
Ich habe gerade die entsprechenden Datein geladen und ausgibig durchsucht
getest in Windows, Mac und Linux....
...nix gefunden
 
Ich bin irgendwie grad enttäuscht von den ganzen "Spezialisten" hier.

Der TE hat geschildert was ihm passiert ist. Im Zusammenhang mit dem was vor nicht
allzulanger Zeit mit Matrix passiert ist kann man so einen Tip doch schon erstmal
ernst nehmen und den Hintergrund überprüfen.

Zudem sollte ja, zumindest den "Spezis" hier bekannt sein, das Hijack-This genau für diese
Fälle da ist, in denen weder Virenscanner noch Ad-Ware-Scanner etwas finden.

Wenn ich das ganze weiter betrachte geht es um eine .dll die nicht erkannt wurde.
Es ist ja nicht gesagt das es eine Viren-Signatur hat. Bzw. muss es keine bekannte Virensignatur sein.

Da helfen dann auch kostenpflichtige Antiviren-Tools nichts.
Auch muss nicht gesagt sein das sein Verhalten dem Adware-Scanner auffallen muss.

Darf ich ferner daran erinnern das es ja genau das Ziel eines Phishers etc. ist, etwas zu entwickeln, was
Scanner erstmal nicht entdecken können.

Noch ein Thema zu Curse. Stimmt schon das die Authoren ihre Addons selber in die DB einlagern.
Ich für meinen Teil frage mich, ob es möglich wäre, die dort gelagerten Daten nicht zu verändern....
Wäre ja nicht das 1. Mal das Dateien beim Hoster verändert oder manipuliert werden. Ohne das Wissen
von Author und Hoster.

Wie auch immer. Der TE hat eine Warnung gebracht, die seiner Meinung nach berechtigt ist.
Die ganzen Spezis hier haben laut "Rufmord" geschriehen und dem TE klar gemacht, das er eine Null ist.
Zurück bleibt der schlechte Beigeschmack den die ganzen Spezialisten hier hinterlassen haben und erneut
ein Schatten auf einem Client der Addon-Sammlungen verwaltet.
Vielleicht ist auch der ein oder andere wieder aufgerüttelt worden und wird die nächste Zeit wieder vorsichtiger
sein bzw sich auch mit einem Authentificator ausrüsten.

Danke an den TE
failed an all jene die einfach nur rumgetrolled haben..

CU Roni
 
edit: Jetzt hab ich solange hier gebastelt und nen Roman geschrieben. Naja evtl ergänzt mein Post ja die vorangegangenen
biggrin.gif
Rodanold als Beispiel^^

Also letztes Jahr gabs doch mal diese Diskussion mit WoWMatrix. Dort haben selbst die Authoren gesagt, dass ihre Addons umgeschrieben wurden und teilweise auf Matrix dann waren. Auf Curse sind die richtigen Authoren. Die Manipulationen konnte man ja beweisen. Es fehlten schlicht schonmal die echten Authoren, Spenden ect waren gelöscht. So Gerüchte über Viren ect gabs immer, lässt sich aber schlecht prüfen solange man niemanden hat, der sich auskennt, das Problem exakt auf etwas fokussieren kann oder es sogar nachstellt.


Jetzt das Problem mit den Viren.

Kein Virenscanner ala Antivir ect kostenloser Konsorten wird das finden... Wie auch? Diese Scanner haben meistens nur Daten von Firmen die Probleme hatten. Viren die sich in Spielen rumtreiben kommen sehr spät in diese Datenbanken. Nämlich dann, wenn Kunden(die z.b WoW spielen) kostenpflichtiger Scanner ihre Funde durch Heuristik ect zur Firma uplaoden. Das dauert...
Hm das Wort Virus und Trojaner ist evtl auch nicht ganz korrrekt. Es geht eher in die Richtung schädlicher und sonstige ungewünschte Programmerweiterungen. Zu finden z.B im Antivir in einem extra Reiter der Konfiguration. Ob das was taugt bezweifle ich^^

Auch Firewall ect bringt sehr wenig. Allein der Windows Firewall erlauben wir ja WoW, Blasc, Curse,Matrix ect durchzulassen.

Von deinen genannten Addons habe ich auch 4 Stück und mein Kaspersky meckert auch nicht.

Übrigens nennt man das Phishing, wenn eine Seite vorgekaukelt wird, auf der man sich einloggt und dann eine Fehlermeldung bekommt. Die Loggindaten werden gespeichert und im selben Moment wird man meistens auf die echte Seite verlinkt mit dem Hinweis, dass man die Eingabe wiederholen soll.

Auch erinner ich mich an Mobmap, dort sagten viele Scanner es sei ein Virus. Naja, wie sich erausstellte war allein die Datenverbindung über den Port 80 Schuld. Aber die Schreie waren riesig "Mobmap schnell löschen, Virus!!" ect. Viele Der Scanner Anbieter arbeiten irgendwie zusammen. Wenn ein Anbieter Meldungen erhält tauscht er sich mit anderen aus und am nächsten Tag meckerten auch die kaspersky Besitzer. Antivir versuchte zwar den Datenbank Eitnrag zu löschen, jedoch erschien die Meldung immer wieder neu durch andere Scanner. Der vermeindlich umbekannte Fund wurde so immer neu geuplaodet.

Man sollte vorsichtig sein. Das Internet und die Technik, auch Software sind ein riesen Bereich. Hier jetzt eifnach Curse oder damals den armen Mobmap Betreiber zu beschuldigen ist ohne Beweise immer schlecht und ungerecht.

BTW: hatte ich nie Probleme und besitze seit Oktober auch einen Authentikator. Manche haben einfach Pech, sind selber Schuld oder waren einfach zur falschen Zeit inaktiv^^

Ich bedauer auch deinen Hack und wünsche keinem den Ruin des Spielspasses. Die Warnung ist angekommen und jeder ist nun wieder vorsichtiger oder ändert das PW einmal. Nur man kann selten genau sagen was das Problem war. An deiner Stelle würd ich bei Gelgenheit auch mal das System neu isntallieren (Geht ja fix^^)
 
Zuletzt bearbeitet von einem Moderator:
richtig lesen würde helfen.. sry


ich sagte doch das ich gestern abend erst die besagten addons runtergeladen habe und ich ca. 10st danach gehackt wurde... und der besagte keylogger im WoW interface/addon ordner

war.... und im offiziellen wow forum ebenfalls von anderen usern diese hacks gemeldet wurden mit dem gleichen problem oO


aber ich habe damit kein problem.. /closed den thread oder sontiges... is mir im grunde auch egal ob ihr gehackt werdet oder sonstiges,,, ich wollte nur nett sein und warnen aber shcon ok oO ....


Nur nicht aufregen, sobald du hier versuchst etwas Kritik einzubringen oder aber jemandem zu helfen wird dir von allen Seiten an die Karre gefahren, auch von den Mods
smile.gif
Bring einfach Kommentare wie: "gz du wurdest gehackt" (schon nur dieses arrogante gz die ganze Zeit, als könnte man zu sowas gratulieren) oder "Noob Mimimimi Thread" und schon bist du hier voll aufgenommen..... und keiner wird dich wieder anpissen...... Lese hier schon lange mit, und es ist bisher mit JEDEM Hinweis/Rat/Kritik so umgegangen worden....
 
geht auch anders .... eine unbedeutend e dll. über ein addon schicken lassen per zugriff bzw. befehl durchsnetz schicken und diese gewisse ach so harmlose dll aktivieren lassen.

Wie soll das funktionieren?
Ein lua-Script hat keine Netzwerkfunktionen, also wie soll es da Dateien downloaden? Und wie diese dll dann aktiviert werden soll ist mir auch nicht klar.

Wenn ich das ganze weiter betrachte geht es um eine .dll die nicht erkannt wurde.
Es ist ja nicht gesagt das es eine Viren-Signatur hat. Bzw. muss es keine bekannte Virensignatur sein.
Irgendein AV muss die dll ja erkennen, sonst hätte der Trojaner keinen Namen bekommen. Klar werden nicht alle Programme die Datei erkennen und solange sie noch neu ist, sind die Chancen das sie übersehen wird noch größer. Generel ist das Problem bei solchen Sachen die kleine Zielgruppe, deswegen finden viele Hersteller die Datei gar nicht erst.
 
Zuletzt bearbeitet von einem Moderator:
§ 186 Üble Nachrede
Wer in Beziehung auf einen anderen eine Tatsache behauptet oder verbreitet, welche denselben verächtlich zu machen oder in der öffentlichen Meinung herabzuwürdigen geeignet ist, wird, wenn nicht diese Tatsache erweislich wahr ist, mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe und, wenn die Tat öffentlich oder durch Verbreiten von Schriften (§ 11 Abs. 3) begangen ist, mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.


Lol.
paladin.gif
 
Mal ganz kurz zum TE:

ich benutzte Antivir und was das konstenlose ding durchlässt, geht auf keine Kuhhaut!!!
Also bitte, nimm Geld in die Hand, kauf dir nen vernünftigen Virusscan und ne Firewall!!

Ich selbst hab AVK 2010 von Gdata drauf und diesbezüglich keinerlei Probleme. Es gibt aber auch noch andere, die genauso gut sind. Und zumindest besser wie die Konstenlosen dinger.

Und das die nur von den Addons kommen, naja, das sei jetzt mal dahin gestellt, ich kanns mir nicht wirklich vorstellen.
 
§ 186 Üble Nachrede
Wer in Beziehung auf einen anderen eine Tatsache behauptet oder verbreitet, welche denselben verächtlich zu machen oder in der öffentlichen Meinung herabzuwürdigen geeignet ist, wird, wenn nicht diese Tatsache erweislich wahr ist, mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe und, wenn die Tat öffentlich oder durch Verbreiten von Schriften (§ 11 Abs. 3) begangen ist, mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.

§186 von was? Der Satzung von Musterhausens Schützenverein? Nehme an du meinst §186 StGB. Dieser bezieht sich aber auf Öffentliches Interesse mein Freund. In diesem Fall wohl absolut irrelevant


auf einen anderen .. du solltest Gesetzestexte schon selbst verstanden haben bevor du sowas postest. Vor allem auch den Unterschied zwischen juristischen und natürlichen Personen sowie sachdefinitionen kennen sonst macht es keinen Sinn. Des weiteren sie auch richtig zitieren.

Die Tomatenpflanze ist gefährlich ... isst bloss keine Tomaten von ihr! wow, üble Nachrede. Vieleicht meldet sich ja in diesem Thread ein Manfred Curse zu wort und fühlt sich "beleidigt" das ihm vorgeworfen wird mit seiner Darmerkrankung böse Viren zu verbreiten. Wer weiss. Blöd dann nur noch wenn der TE Schweizer ist ... will mal sehen ob ihn dein StGB interessiert.

bb
 
Versteht doch, ein Hinweis oder Tip wären gewsen:

Ich habe gestern bei [Insert Site here] folgende Addons heruntergeladen: [Insert AddOn 1], [Insert AddOn 2], [Insert AddOn 3], usw.
Leider wurde heute mein Account gehackt und nach eingängiger prüfung habe ich folgende .dll entdecken können: [insert .dll here].

Ich kann nicht beweisen, dass ich mir den [Keylogger, Virus, Trojaner] von [Insert Site here] eingefangen habe, aber möglicherweise besteht dort ein Zusammenhang.


Er hat jedoch geschrieben, dass in all seinen aufgelisteten beim Namen benannten AddOns Keylogger stecken und dass curse.com die Schuld tragen muss. Anders ist nicht möglich. Was meinst du was hier los gewesen wäre, wenn er das über buffed.de gesagt hätte. Auweia, er wäre in der Luft zerissen worden. Und das auf wahrscheinlich jetzt schon 30 Forenseiten.



Genau das ist das Problem


[sup]So, ich behaupte, ich habe seit heute morgen ständig einen Bluescreen wenn ich mich in Wow einloggen möchte. Das liegt nur, und wirklich nur daran, weil ich mir gestern das äusserst verdächtige Prgramm "blasc" von buffed.de runtergeladen habe. Im Bluescreen steht auch irgendetwas von einer .dll.
Also vorsicht! Nichts mehr bei buffed.de runterladen! Sie Software macht euren Rechner kaputt![/sup]

Und nu? ACHTUNG Ironie!
 
*streck* Ich mach´s mir einfach, ich lade mir weiterhin absolut gar keine AddOns runter und komme trotzdem prima Zurecht *gähn*
 
Mh... da hätte ich jetzt mal eine reine Interessensfrage. Du hast dir die Addons also manuell runtergeladen und dir dadurch den Keylogger eingefagen, deiner Meinung nach. Und hier schreibst du, dass es eine gefakte Login-Seite war, bei der du dich eingeloggt hast? Ich bin verwirrt... Ich musste mich noch nie irgendwo einloggen, um Addons runterzuladen. Bei curse auch nicht.

obvious troll is obvious

*Schild mit "Bitte keine Trolle füttern" aufhängt*

ach und....
rufmord!!!
 
Hallo zusammen,

wenn ich das hier so lese sträuben sich meine Nackenhaare. Der TE hat´s mit der Warnung gut gemeint, sich aber ein wenig falsch ausgedrückt. Gibt dies euch etwa den Grund ihn zu flamen? Ein einfacher Hinweis hätte auch gereicht, aber hier müssen sich wohl einige profilieren.

zum Thema:

Viren und Co können einen überall treffen. Ob die nun über Curse, WoWMatrix oder auch buffed (sry is nur nen Bsp) ist egal. Ich persönlich hab mir über Addon´s noch nie einen eingefangen. Mein Virenscanner hat nur bei den Goldverkäufer Werberpopup´s schon häufiger angeschlagen. WoW ist numal ein gutes Angriffsziel und jeder muß einfach aufpassen was er installiert, sich nen guten Virenschutz (ja die Dinger kosten halt was) besorgen, den Blizz Authenticator kaufen oder auf´s Handy ziehn und regelmäßig die Passwörter ändern. Damit hat man den höchstmöglichen Schutz und kann in Ruhe zocken.

so long

Valleron
 
...ich warne nur und sage meine meinung... und es wurde schon offiziell bestätigt das auf der seite keylogge rummirren.... naja mir ist es eigentlich egal wo ihr eure addons runterladet.... wollte eigentlich nur nett sein und euch den ärger ersparen...



Ich frage mich seit langem wie es geht das so viele Leute gehacked werden. Und mir kam auch in den Sinn das es womöglich die Addons sind!

Übrigens super das du uns bescheid sagst!
top.gif
 
Das Gerücht, dass über den Client von Curse Viren/Keylogger etc. verbreitet werden, wird wohl nie aussterben.

Tatsächlich unternimmt Curse zahlreiche Maßnahmen, um so einen Fall quasi auszuschließen (ausführbare Dateien gibts über den Updater z.B. nur in absoluten Ausnahmefällen. Nämlich dann, wenn die für das jeweilige Addon zwingend erforderlich sind und vorher einer ausführlichen Prüfung durch Curse unterzogen worden sind.) Es wäre für einen Addon Entwickler so weder absichtlich, noch unabsichtlich möglich, z.B. ein Update hochzuladen, das verseucht ist.

Die einzige sichere Methode, sich bei Curse einen Accounthack einzufangen ist folgende:

Man suche die Kommentare zu einem beliebigen Addon auf und suche nach einem (meist in schlechtem Englisch verfassten Eintrag wie z.B: "Hey, ich habe hier den Super sicheren Angelbot, mit dem ihr reich werdet und der von Blizz nicht entdeckt wird -->Link auf ominöse Seite außerhalb von Curse". Und wer darauf reinfällt, sollte die Schuld nicht bei Curse suchen ^^
 
Nur mal so als Klarstellung: Weder die Mods noch ich wollen hier irgendwem vor den Karren fahren. Das einzige was wir gerne aufgelöst hätten sind die widersprüchlichen Aussagen des TEs.
 
Irgendein AV muss die dll ja erkennen, sonst hätte der Trojaner keinen Namen bekommen. Klar werden nicht alle Programme die Datei erkennen und solange sie noch neu ist, sind die Chancen das sie übersehen wird noch größer. Generel ist das Problem bei solchen Sachen die kleine Zielgruppe, deswegen finden viele Hersteller die Datei gar nicht erst.

Hmhmhm.... also braucht man HiJack-This und co. doch nicht. Werd das den Jungs mal erzählen. Entweder die schmeißen sich vor lachen auf den Boden oder kündigen ihre
freiwillige Hilfe auf.

Aber mal ernsthaft. Viren werden zu 90% nicht an einer Datei erkannt sondern an Aktionen oder Reaktionen. Dann wird gezielt danach gesucht.
Und erst wenn gefunden und identifiziert findet die Signatur ihren Weg in die diversen Scanner.

Zum Thema kostenpflichtige Tools oder kostenfreie Tools kann man einiges auf diversen Seiten bzw in Foren nachlesen.
So hat z.B. HiJack-This vor nicht allzulanger Zeit mal bemängelt, das kostenpflichtige Tools ihr Geld nicht wert sind,
wenn man betrachtet, wie klein der Unterschied zu verschiedenen kostenfreien Tools ist.
Das belegen auch diverse Test.
Und so viel ist sicher: Einen 100% sicheren Schutz gibt es nicht. Nur annähernd sicher.
Wobei ich mich mit Avira und Spybot SD doch sehr gut fühle.

CU
 
Manoman. Mittlerweile sollte eigentlich jeder wissen, wie man seinen Account vor Keyloggern schützt. Und wer besonders vorsichtig sein will, besorgt sich den Authenticator. Ich selbst benutze den Curse Client auch nicht, weil ich schon häufiger von Sicherheitslücken gehört habe, aber ansonsten habe ich mir über die AddOns auf der Seite noch nie etwas eingefangen. Wer seinen Account nicht vernünftig schützt und leichtfertig damit umgeht, braucht sich über Keylogger und co. nicht wundern. Ich benutze ebenfalls das AddOn Bartender, welches ich bei Curse heruntergeladen habe und bisher habe ich noch nie Probleme damit gehabt.

Zudem finde ich die Aussagen des TE reichlich widersprüchlich und merkwürdig. Ich habe eher den Eindruck, dass die eigene Unvorsichtigkeit jetzt auf andere geschoben werden soll.
 
Zuletzt bearbeitet von einem Moderator:
Status
Für weitere Antworten geschlossen.
Zurück