Время всегда так сложно найти.... особенно когда хочется его убить.
Вчера у меня вскрыли Аккаунт ВоВника.
Вернее вскрыли его не вчера... Сейчас я вспоминаю что примерно недели две назад у меня случилось некое странное событие - при гулянии по сайту Армори у меня почему-то активным оказался не тот персонаж, более того наверху (то есть как недавно выбираемые активными) оказались персонажи которыми я давно ничего на сайде не делал... а некоторыми (да вочти всем, если честно) вообще никогда на сайте не светился. Но тогда я не придал этому значения...
Как оказалось зря.
Вчера мне в почту пришло два письма о "подтверждении операций платного переноса персонажей".
Вслед за ними пришло письмо о блокировке аккаунта за деятельность связанную с продажей игровой валюты за реальные деньги.

Все стало понятно - некие злоумышленники воспользовались моей учеткой чтобы переслать деньги покупателям. Для этого на украденой записи персонажей достаточно "взрослых" для платного переноса накачали деньгами, перенесли в другой мир и устроили рассылку.

В принципе все обошлось. Я сразу нажал на кнопку "Помогите, меня взломали!", поменял пароль, написал письмо в службу поддержки, после чего в районе 2 часов ночи мне ответили что следы взлома моей записи действительно обнаружены, поэтому моя запись восстановлена, а также они попытались восполнить те потери которые я мог понести в результате этой кражи. В основном это заключается в том что они вернули моих переселенных персонажей туда где они были (на всякий случай оставив их копии в дургих мирах).
Также возможно в счет "проданного золота" пошли деньги уже хранимые на моих персонажах в виде как самих денег, так и в виде продаваемых предметов... очень надеюсь что это все тоже восстановили... или оно вообще не пострадало... Но пока не заглядывал - немного страшно. :(

Так что можно сказать что обошлось, но остался еще один неприятный осадочек - вопрос "как произошла кража"?
В письме поддержки была озучена версия о кейлоггере - это такая мелкая вредоносная программа которая садится в комп и запоминает все нажатые клавиши, а потом скидывает лог на чужой сервер, где их этйо кучи уже без особого труда можно вычленить информацию с паролями.
Как с этим бороться? Ну как неплохой вариант - использовать для набора паролей "экраную клавиатуру" - программу которая позволяет вводить символы минуя клавиатуру и ее драйвер - самое теплое место для кейлоггера.
Также можно например не вводить пароли напрямую, а копировать их через буфер обмена - тогда кейлоггер запишет в лучшем случае кнопки ctrl+c ctrl+v... но могут быть особо продвинутые версии которые лезут грязными сапогами в буффер обмена.
Ну и естственно самый улчший способ бороться с келоггером - вовремя его вытравливать. Этим должен заниматься антивирус.

Собственно для этой цели у меня установлен на всех компьютерах Касперский.
Но вот толи он дал трещину и подвел... то ли кража произошла на работе - откуда я периодически лазал в Армори и соответствнно тоже светил своим паролем...
И вот теперь я в раздумьях. Вариантов действия у меня два - первое это понадеяться что касперский все-таик надежен, и просто взять за правило почаще устраивать инквизицию (полную проверку) на компьютерах, или - сменить антивирус.
Собственно для второго варианта кандидат для смены даже уже найден - Microsoft Security Essentials - это Майкрософтовский антивирус, который бесплатно пердоставляется в пользование всех купивших лицензионную версию винды. Собственно это как раз мой случай - винда у меня лицензионная на почти всех компах.

У кого есть советы какой вариант выбрать?

Комментарии
11.10.2011 в 17:55

"А мы пойдем... хм... куда ж мы пойдем то?" (с)
Насколько я помню, по тестам MSSE — лучший среди бесплатных, но Касперскому он сливает. Так что по опыту и большей части тестов: лучше чем Касперский с ежедневно обновляемыми базами (иначе смысла нет) антивируса пока нет.
Основная претензия к К. всегда была — прожорливость, но это уже в прошлом.

Вообще, против кейлоггера лучше даже не антивирус, а хорошо настроенный файервол. В плане троянов и прочих сетевых гадов он, конечно, эффективнее. Но за ним надо хорошо следить (вовремя отмечать какие порты открыты, какие приложения куда лазят и т.п.).
11.10.2011 в 21:03

Fac quod debes fiat quod fiet (M.A.)
Соглашусь с предыдущим автором поста.
К тому же через любой, даже самый навороченный антивирус хоть раз в пару лет, да что-нибудь пролазит. Подозреваю, что кейлоггеру было у тебя на компе очень вольготно, так как ты, скорее всего, кроме паролей там ничего не писал.
Впрочем, возможно что мой опыт тут малоприменим, так как в Штатах вирусы обычно другие.
12.10.2011 в 12:04

Время всегда так сложно найти.... особенно когда хочется его убить.
скорее всего, кроме паролей там ничего не писал.
О_о. Знаешь, программисту такое говорить... по меньшей мере странно. Писал и достаточно много. :)

В общем, спасибо за советы. Не будут дергаться и менять антивирус. Тем более что полгода оплаченной лицензии на касперского немного жалко. :)
12.10.2011 в 12:11

Не нужно бояться, что жизнь кончится. Нужно бояться, что она так и не начнется.
Hilvon, надо сказать, что у меня ничего не обнаружил комп, так что это не в моём компе. И в рабочую почту я не могу выйти. Что-то ты перехимичил с паролем.
13.10.2011 в 08:04

Fac quod debes fiat quod fiet (M.A.)
Да нет, просто я дома не работаю. ВООБЩЕ. То есть совсем никогда. На работе до полуночи посидеть я могу, но домой работу тащить - ни-ни. Если у тебя не так, то моё предположение не канает, извиняюсь.
13.10.2011 в 12:53

Время всегда так сложно найти.... особенно когда хочется его убить.
Хех... Я просто иногда программирую не только по работе. :)
Да и по работе я программирую на своем ноутбуке... так удобнее - не нужно синхронизироваь найденные удобности в двух программистских средах. :)
14.10.2011 в 09:12

Fac quod debes fiat quod fiet (M.A.)
Блин, ты дома на ноуте сидишь. Бедный :(
Или просто основной комп занят? :)
14.10.2011 в 11:14

Не нужно бояться, что жизнь кончится. Нужно бояться, что она так и не начнется.
Hadrian, да вообще-то просто у нас нет "основного компа" а есть МОЙ комп, и его ноут.
собрались тут жалетели.
:fire:

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail