Un nuevo troyano que ha aparecido hace escasos días parece ser el primero en ser capaz de ´hackear´ una cuenta de World of Warcraft protegida por el Autentificador de Blizzard.
Basicamente el funcionamiento del troyano es el siguiente una vez el usuario ha sido infectado por el troyano:
- La próxima vez que el usuario se intente loguear a su cuenta de World of Warcraft, el juego le pedirá el código del Autentificador de Blizzard.
- El troyano interceptará ese código, y lo enviará a otro servidor, a su vez, enviará un código inválido a Blizzard, por lo tanto, el usuario recibirá un mensaje de error.
- La gente que está detrás del troyano tiene un par de minutos (en ocasiones unos pocos segundos) para utilizar el código “real”, que será el tiempo empleado en cambiar tu password y vaciar tu cuenta y banco de la guild.
¿Cómo comprobar si estoy infectado?
Simplemente busca un fichero en tu sistema llamado ´emcor.dll´, suele estar localizado en “C:Users(Nombre de usuario)AppDataTemp”, pero lo mejor es hacer una búsqueda en todo el disco duro para estar seguro.
Si encuentras el archivo, bórralo, y actualiza tu antivirus para evitar posibles problemas.
¿Qué significa exactamente este troyano?
Sí, puedes ser hackeado incluso utilizando el Autentificador de Blizzard, está claro que la posibilidad de ser hackeado usando el Autentificador son muchísimo menores, pero no eres invulnerable.
Nuestros consejos
- Utilizar siempre el Autentificador de Blizzard en las cuentas de World of Warcraft, ya que nos protegerán la mayor parte del tiempo del robo de cuentas.
- Utilizar un antivirus decente y actualizado día a día
|