Erst vor wenigen Tagen warnte BitDefender vor dem massenhaften Missbrauch von Social Games auf Community-Plattformen durch Kriminelle. Nun rät das Sicherheitsunternehmen auch den Spielern von World of Warcraft (WoW) zu besonderer Vorsicht. Demnach versuchen derzeit unbekannte Betrüger, mittels gezielter Phishing-Attacken an Millionen von Nutzerdaten zu gelangen.
Betreff: "Mounts Application Trial"
Dabei werden die Nutzer per Mail mit dem Betreff-Titel "Mounts Application Trial" aufgefordert, ihren WoW-Account über einen mitgesendeten Link zu aktualisieren. Als besonderen Anreiz verspricht die Nachricht den kostenfreien Erwerb spezieller "Reittiere" - ein normalerweise nur gegen Bezahlung erhältliches Extra zum Spiel. Notwendig sei dafür lediglich das Ausfüllen eines Antrags auf der verlinkten Website sowie die Beantwortung einiger Fragen.
Folgt ein Spieler den Anweisungen, gelangt er auf eine täuschend echt wirkende Internetseite mit gefälschtem Log-In-Formular. Nach dem Einloggen und der Preisgabe sämtlicher Details zu einem WoW-Account suggeriert eine Bestätigungsnachricht die erfolgreiche Antragsstellung. Abgefragt werden unter anderem E-Mail-Adresse, Passwort und die geheime Frage bei Vergessen des Passworts.
Trojaner stiehlt Passwörter
Zusätzlich wird auf ungeschützten Rechnern ein Trojaner installiert, den BitDefender als Trojan.PWS.OnlineGames.KDEU bezeichnet. Sein Ziel ist der Diebstahl von Passwörtern zu sämtlichen genutzten Online-Spielen. Dafür erstellt die Malware mehrere Dateien, die eine Aktivierung des Trojaners bei jedem Systemstart sicherstellen sollen. Zudem wird eine dll-Datei auf der Festplatte abgelegt, die unter Windows den Speicherbereich des Prozesses Explorer.exe befällt. Nach jedem Hochfahren des Rechners wird eine Kopie des Schadprogramms über den Registry-Autostart unter HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run aktiviert.
Wer unsicher ist, ob sein PC bereits befallen wurde, kann sein System über den Link http://www.malwarecity.com/scan8/ online scannen lassen. Um sich präventiv zu schützen, sollte zudem ein aktueller Virenscanner installiert sein. Darüber hinaus hilft oft ein gesundes Misstrauen, den gefährlichen Verlockungen betrügerischer E-Mail-Offerten zu widerstehen. Unser Ratgeber zum sicheren Surfen gibt weitere Tipps.
Christian Wolf