logo MamytwinkRéseau Mamytwink logo MamytwinkMamytwink.com logo Hearthstone-DecksHearthstone-Decks.com logo Overwatch WorldOverwatch-World.com
14

Un cheval de Troie compromet la sécurité des comptes

Vendredi 03 janv. 2014 à 12h26, par

Un cheval de Troie compromet les comptes

Nous commençons cette journée par vous informer d'une annonce très importante qui eu lieu cette nuit sur le forum officiel américain. La section de l'assistance technique a vu un nouveau topic apparaître concernant un cheval de Troie compromettant la sécurité des comptes.

Jurannok informe la communauté qu'une attaque a été détectée et que celle-ci permet de dérober toutes les informations de votre compte Battle.net, même si celui-ci est protégé par un authenticator sous forme physique ou mobile. Blizzard recommande une très grande prudence et vigilance à toute sa communauté et plus encore à toutes les personnes ayant eu leur compte compromis dernièrement. À l'heure actuelle, la société n'est pas en mesure d'affirmer à 100% qu'un antivirus permet d'éradiquer ce cheval de Troie. Toutefois, la dernière version de Malwarebytes pourrait détecter ce problème sans pour autant le confirmer. Nous découvrons par la même occasion, la marche à suivre afin de savoir si oui ou non notre ordinateur est infecté. Vous retrouverez le message officiel dans la suite de cet article.

Blizzard Posté par Blizzard (Source)

Bonjour à tous,Nous recevons actuellement des rapports concernant un nouveau cheval de Troie utilisé pour voler les comptes des joueurs même lorsqu'ils sont protégés par un Authenticator. Ce cheval de Troie agit en volant en temps réel les informations de connexion de votre compte et le code que vous donne l'Authenticator au moment où vous l'entrez.Si votre compte a été volé récemment, nous vous recommandons de rechercher ce cheval de Troie. Il peut être découvert en créant un fichier Msinfo et en recherchant un fichier nommé Disker ou Disker64 dans la rubrique des programmes chargés au démarrage.Il se présente de la manière suivante :

Disker rundll32.exe c:\users\name\appdata\local\temp\w_win.dll,dw Name-PC\Name Startup Disker64 rundll32.exe c:\users\name\appdata\local\temp\w_64.dll,dw Name-PC\Name Startup

Nous recherchons actuellement plus d'information sur ce cheval de Troie. Nous n'avons pas encore trouvé d'antivirus capable de le détecter. Il semble qu'a ce jour, seule la dernière version de Malwarebytes soit en mesure de le détecter mais nous n'en avons pas encore la confirmation.Si votre compte a été volé récemment et que le trouvez sur votre ordinateur, pourriez-vous répondre à ce sujet en publiant les informations suivantes :

  • Votre MSInfo.
  • Une liste des addons que vous avez récemment installés ainsi que le site (ou une autre source) sur lequel vous les avez téléchargé.
  • Une liste des programmes que vous avez récemment installés ainsi que le site (ou une autre source)sur lequel vous les avez téléchargés.
  • Les logiciels de sécurité présents dont vous disposez et le résultat des analyses effectuées.

Blizzard Posté par Blizzard (Source)

Bonsoir à tous,Bonne nouvelle, la plupart des logiciels de sécurité devraient désormais être en mesure de détecter cette menace sous peu, si ce n'est pas déjà le cas.Vous pouvez consulter cet article pour obtenir des indications sur la marche à suivre pour lancer une analyse antivirus.Cordialement.

Avatar de Melody

À propos de l'auteur : Melody

Contacter

Melody, la touche féminine de Mamytwink.com. Elle a rejoint la rédaction durant l'été 2012 et égaie depuis les lecteurs du site par sa douceur et sa poésie. Outre ses nombreux guides, elle n'hésite pas à mettre en avant par le biais de ses news la créativité de la communauté.

Retour aux news

Commentaires (14)

Tous les commentaires Top commentaires

jzkhaz
  • 49 messages

+
+0
L'authentificator qui ne sert à rien...

Hum c'est en effet l'info interresante je dirait qu'il te bloque l'envoit du code avec l'authentificator dés que tu le rentre c'est la seul solution.
Banthe
  • 29 messages

+
+0
Je trouve ça inadmissible, et si j'ai bien compris, on ne peux pas se connecter sans se prendre le cheval de Troie dans la face... Y en a des gens j'vous jure... Pourvu qu'ils découvrent la source du virus au plus vite...
+
+0
J'imagine que tout le monde esperent pouvoir arreter ce Cheval de Troie
Firenia
  • 311 messages

+
+0
Cool y'en as qui vont arrondir leur fin de mois, que ce soit pirate comme vendeur d'antivirus ^^^^^^^

What , ils créaient des virus pour pouvoir mieux vendre leur produits ? :o

R.A.S sur mes 3 OS et same sur mon S4. :D

Citation de BantheJe trouve ça inadmissible, et si j'ai bien compris, on ne peux pas se connecter sans se prendre le cheval de Troie dans la face... Y en a des gens j'vous jure... Pourvu qu'ils découvrent la source du virus au plus vite...


Bah il suffit d'éviter Youporn, le Warez, le P2P, Le Stream, Mega.co.nz (Bahwé), les bots, les achats de gold, le partage de compte, les ex mal-lunées, Skype...

Bref faut faire comme les vieux, allumer le PC et ce dire "C'est quoi ce truc ? je fais quoi ??"

Un antivirus cérébral *_*.

-- En plus réaliste, il suffit de formater son PC très souvent, et c'est régler. Tu met tes fichiers sur une partition Linux (ou mac pour les Hackintosh avec proc Intel) et faire des scan sur un autre OS que Loosedows.
Tu joue sur ta partition Loosedows, et tu fais tout le reste sur ta partition Linux/Hackintosh, du coup, tu choppe pas les virus Loosedows (enfin si, mais ils peuvent pas s'activé :p), et ton WoW ne risque rien.
--- Hackintosh: Mac OSX 10.8.5 sur un PC disposant d'un processeur Intel.

Ajouter votre réaction

Afin de poster une réaction, vous devez être connecté !

Connexion
Inscription

Retour aux news