Время всегда так сложно найти.... особенно когда хочется его убить.
Вчера у меня вскрыли Аккаунт ВоВника.
Вернее вскрыли его не вчера... Сейчас я вспоминаю что примерно недели две назад у меня случилось некое странное событие - при гулянии по сайту Армори у меня почему-то активным оказался не тот персонаж, более того наверху (то есть как недавно выбираемые активными) оказались персонажи которыми я давно ничего на сайде не делал... а некоторыми (да вочти всем, если честно) вообще никогда на сайте не светился. Но тогда я не придал этому значения...
Как оказалось зря.
Вчера мне в почту пришло два письма о "подтверждении операций платного переноса персонажей".
Вслед за ними пришло письмо о блокировке аккаунта за деятельность связанную с продажей игровой валюты за реальные деньги.
Все стало понятно - некие злоумышленники воспользовались моей учеткой чтобы переслать деньги покупателям. Для этого на украденой записи персонажей достаточно "взрослых" для платного переноса накачали деньгами, перенесли в другой мир и устроили рассылку.
В принципе все обошлось. Я сразу нажал на кнопку "Помогите, меня взломали!", поменял пароль, написал письмо в службу поддержки, после чего в районе 2 часов ночи мне ответили что следы взлома моей записи действительно обнаружены, поэтому моя запись восстановлена, а также они попытались восполнить те потери которые я мог понести в результате этой кражи. В основном это заключается в том что они вернули моих переселенных персонажей туда где они были (на всякий случай оставив их копии в дургих мирах).
Также возможно в счет "проданного золота" пошли деньги уже хранимые на моих персонажах в виде как самих денег, так и в виде продаваемых предметов... очень надеюсь что это все тоже восстановили... или оно вообще не пострадало... Но пока не заглядывал - немного страшно.
Так что можно сказать что обошлось, но остался еще один неприятный осадочек - вопрос "как произошла кража"?
В письме поддержки была озучена версия о кейлоггере - это такая мелкая вредоносная программа которая садится в комп и запоминает все нажатые клавиши, а потом скидывает лог на чужой сервер, где их этйо кучи уже без особого труда можно вычленить информацию с паролями.
Как с этим бороться? Ну как неплохой вариант - использовать для набора паролей "экраную клавиатуру" - программу которая позволяет вводить символы минуя клавиатуру и ее драйвер - самое теплое место для кейлоггера.
Также можно например не вводить пароли напрямую, а копировать их через буфер обмена - тогда кейлоггер запишет в лучшем случае кнопки ctrl+c ctrl+v... но могут быть особо продвинутые версии которые лезут грязными сапогами в буффер обмена.
Ну и естственно самый улчший способ бороться с келоггером - вовремя его вытравливать. Этим должен заниматься антивирус.
Собственно для этой цели у меня установлен на всех компьютерах Касперский.
Но вот толи он дал трещину и подвел... то ли кража произошла на работе - откуда я периодически лазал в Армори и соответствнно тоже светил своим паролем...
И вот теперь я в раздумьях. Вариантов действия у меня два - первое это понадеяться что касперский все-таик надежен, и просто взять за правило почаще устраивать инквизицию (полную проверку) на компьютерах, или - сменить антивирус.
Собственно для второго варианта кандидат для смены даже уже найден - Microsoft Security Essentials - это Майкрософтовский антивирус, который бесплатно пердоставляется в пользование всех купивших лицензионную версию винды. Собственно это как раз мой случай - винда у меня лицензионная на почти всех компах.
У кого есть советы какой вариант выбрать?
Вернее вскрыли его не вчера... Сейчас я вспоминаю что примерно недели две назад у меня случилось некое странное событие - при гулянии по сайту Армори у меня почему-то активным оказался не тот персонаж, более того наверху (то есть как недавно выбираемые активными) оказались персонажи которыми я давно ничего на сайде не делал... а некоторыми (да вочти всем, если честно) вообще никогда на сайте не светился. Но тогда я не придал этому значения...
Как оказалось зря.
Вчера мне в почту пришло два письма о "подтверждении операций платного переноса персонажей".
Вслед за ними пришло письмо о блокировке аккаунта за деятельность связанную с продажей игровой валюты за реальные деньги.
Все стало понятно - некие злоумышленники воспользовались моей учеткой чтобы переслать деньги покупателям. Для этого на украденой записи персонажей достаточно "взрослых" для платного переноса накачали деньгами, перенесли в другой мир и устроили рассылку.
В принципе все обошлось. Я сразу нажал на кнопку "Помогите, меня взломали!", поменял пароль, написал письмо в службу поддержки, после чего в районе 2 часов ночи мне ответили что следы взлома моей записи действительно обнаружены, поэтому моя запись восстановлена, а также они попытались восполнить те потери которые я мог понести в результате этой кражи. В основном это заключается в том что они вернули моих переселенных персонажей туда где они были (на всякий случай оставив их копии в дургих мирах).
Также возможно в счет "проданного золота" пошли деньги уже хранимые на моих персонажах в виде как самих денег, так и в виде продаваемых предметов... очень надеюсь что это все тоже восстановили... или оно вообще не пострадало... Но пока не заглядывал - немного страшно.

Так что можно сказать что обошлось, но остался еще один неприятный осадочек - вопрос "как произошла кража"?
В письме поддержки была озучена версия о кейлоггере - это такая мелкая вредоносная программа которая садится в комп и запоминает все нажатые клавиши, а потом скидывает лог на чужой сервер, где их этйо кучи уже без особого труда можно вычленить информацию с паролями.
Как с этим бороться? Ну как неплохой вариант - использовать для набора паролей "экраную клавиатуру" - программу которая позволяет вводить символы минуя клавиатуру и ее драйвер - самое теплое место для кейлоггера.
Также можно например не вводить пароли напрямую, а копировать их через буфер обмена - тогда кейлоггер запишет в лучшем случае кнопки ctrl+c ctrl+v... но могут быть особо продвинутые версии которые лезут грязными сапогами в буффер обмена.
Ну и естственно самый улчший способ бороться с келоггером - вовремя его вытравливать. Этим должен заниматься антивирус.
Собственно для этой цели у меня установлен на всех компьютерах Касперский.
Но вот толи он дал трещину и подвел... то ли кража произошла на работе - откуда я периодически лазал в Армори и соответствнно тоже светил своим паролем...
И вот теперь я в раздумьях. Вариантов действия у меня два - первое это понадеяться что касперский все-таик надежен, и просто взять за правило почаще устраивать инквизицию (полную проверку) на компьютерах, или - сменить антивирус.
Собственно для второго варианта кандидат для смены даже уже найден - Microsoft Security Essentials - это Майкрософтовский антивирус, который бесплатно пердоставляется в пользование всех купивших лицензионную версию винды. Собственно это как раз мой случай - винда у меня лицензионная на почти всех компах.
У кого есть советы какой вариант выбрать?
Основная претензия к К. всегда была — прожорливость, но это уже в прошлом.
Вообще, против кейлоггера лучше даже не антивирус, а хорошо настроенный файервол. В плане троянов и прочих сетевых гадов он, конечно, эффективнее. Но за ним надо хорошо следить (вовремя отмечать какие порты открыты, какие приложения куда лазят и т.п.).
К тому же через любой, даже самый навороченный антивирус хоть раз в пару лет, да что-нибудь пролазит. Подозреваю, что кейлоггеру было у тебя на компе очень вольготно, так как ты, скорее всего, кроме паролей там ничего не писал.
Впрочем, возможно что мой опыт тут малоприменим, так как в Штатах вирусы обычно другие.
О_о. Знаешь, программисту такое говорить... по меньшей мере странно. Писал и достаточно много.
В общем, спасибо за советы. Не будут дергаться и менять антивирус. Тем более что полгода оплаченной лицензии на касперского немного жалко.
Да и по работе я программирую на своем ноутбуке... так удобнее - не нужно синхронизироваь найденные удобности в двух программистских средах.
Или просто основной комп занят?
собрались тут жалетели.