[Prob sécurité] #2

Répondre
Partager Rechercher
Concernant Avast et Aion ( et plus précisément Aion.bin ), Avast avait ya quelque temps la facheuse tendance de le prendre pour un trojan systématiquement.

Jeu téléchargé via PlayNC donc concernant Avast j'en etais arrivé au point de lui interdire la verif du dossier Aion pour qu'il me foute la paix, étant sur que c'etait un faux Vrai.

Problème règlé définitivement depuis mon passage à la version payante de NOD32 qui lui ne m'a toujours pas trouvé de Trojan sur les fichier AION....

Donc bon, les AV gratos c'est bien , mais tout de même moins sur ( ou du moins moins réactif, le problème a duré bien 3 semaines avant de me gonfler sérieusement, sans aucune correction de la part d'Avast ) qu'un AV payant.
Citation :
Publié par Amrael_Wae
Concernant Avast et Aion ( et plus précisément Aion.bin ), Avast avait ya quelque temps la facheuse tendance de le prendre pour un trojan systématiquement.

Jeu téléchargé via PlayNC donc concernant Avast j'en etais arrivé au point de lui interdire la verif du dossier Aion pour qu'il me foute la paix, étant sur que c'etait un faux Vrai.

Problème règlé définitivement depuis mon passage à la version payante de NOD32 qui lui ne m'a toujours pas trouvé de Trojan sur les fichier AION....

Donc bon, les AV gratos c'est bien , mais tout de même moins sur ( ou du moins moins réactif, le problème a duré bien 3 semaines avant de me gonfler sérieusement, sans aucune correction de la part d'Avast ) qu'un AV payant.
Tu avais juste à supprimer ce fichier et remettre une ancienne version, l'antivirus se calmait de lui même et le jeu se lance sans problème
Sinon Nod32 très bon antivirus aussi (j'aime pas Avast en plus perso).
Citation :
Publié par Karnus
Un matin j'ai eu un message d'avast comme quoi j'avais un trojan.
Après cela, voulant aller sur gmail j'ai eu un message me disant qu'il y avait eu des activités suspects sur mon compte, donc fallait changer de mot de passe.
La suite … comme tout le monde…*plus de mot de passe Aion valide etc…
Citation :
Publié par Karnus
un fichier de Pinnacle studio 12 (version officielle achetée avec des euros)
Tu as fais un lien direct depuis le mail?

Parce qu'avast fait beaucoup de fausses alertes, le coup du trojan dans un fichier officiel je doute. Il y aurait plus de chances que les deux choses soient décorelées si tu avais cliqué dans le lien fournit dans le mail.
Citation :
Publié par Zangdar MortPartout
Tu as fais un lien direct depuis le mail?

Parce qu'avast fait beaucoup de fausses alertes, le coup du trojan dans un fichier officiel je doute. Il y aurait plus de chances que les deux choses soient décorelées si tu avais cliqué dans le lien fournit dans le mail.
Moi mes premiers réflexes furent opposition carte bleue, formatage, et gueulant sur JOL
J'ai commencé à réfléchir après
Tu es peut-être déjà ciblé, ils gardent ton compte sous le coude
Sinon avec de bonnes protection, ouais tu peux faire tout ça mais bon tu prends des risques quand même.

(Au moins j'apprécie ta franchise pour dire que tu vas sur des sites de GS)
Citation :
Publié par RaptorKimangeduPORC
J'ai des doutes sur le fait que trainer sur tel site ou autre est dangereux.
Perso, j'ai trainer sur des sites de GS, exploit/botting, porn et aucun problème.
C'est pas tellement trainer qui est dangereux.

C'est installer un plugin, clicker partout, s'enregistrer, etc ...

Je vais pas y aller par 4 chemins, les sites de vente de kinahs et autre gardent tes infos non criptées a l'enregistrement. Alors que tu enregistre les infos avec le même login et mot de passe que ton compte jeu, que ton compte mail, etc ... eux les récupèrent et savent se connecter. Si ils ne touchent pas au visa des gens qui achètent, ou même si ils passent par paypal, c'est parce qu'il ne franchissent pas la limite qui permettrait aux autorités de les poursuivre ....
Les lois concernant internet sont encore mal faites, et le piratage en tant que tel commence au dela de ce qu'il font. Beaucoup parlent des chinois, mais il n'y a pas qu'eux ... malheureusement c'est pour les gens qui vendent les golds un business rentable car encore trop de gens achètent ...

Avez vous déja rencontré quelqu'un qui n'avait pas beaucoup de kinahs ou même de l'équipement médiocre et un ou deux persos bas level sur le compte se faire hacker? Je pense que les gens qui se font hacker ne sont pas ciblés par hasard, sinon des gens qui ne jouent que très peu aurait aussi le problème ...
Un point qui n'a pas été abordé (ou alors je l'ai manqué):

Ne mettez pas le même mot de passe pour votre compte jeu et pour votre compte du forum de votre guilde/légion/clan. Un tel forum, c'est facile à vraiment "hack" (les vols de compte sont des vols de compte, pas du hack). Et c'est potentiellement des dizaines de cibles par forum. Suffit de voir IG un nom de personnage et un nom de légion, trouver le forum de cette dite légion, et de tenter de hack ce forum. Et un forum "artisannal" PhpBB, même si la sécurité s'est grandement amélioré, ce n'est pas du 100% garanti, loin de là.

Donc ne pas mettre le mot de passe jeu et forum privé. Et même différencier le mot de passe jeu du mot de passe de compte NCSoft, c'est un cran de sécurité supplémentaire. Tout comme ne pas prêter son compte, ne pas aller sur des sites louches, ne pas faire quelque chose sans savoir sur quoi ça débouche, tenir ses protections individuelles (anti-virus et autre spyware/malware) à jour, etc etc.


Et oui, pour ceux qui en doutent encore, 99% des vols de compte ne sont pas du hack mais bien des négligences des utilisateurs. Ce n'est pas nouveau. Bienvenu dans la réalité.
Citation :
Publié par Amrael_Wae
Donc bon, les AV gratos c'est bien , mais tout de même moins sur ( ou du moins moins réactif, le problème a duré bien 3 semaines avant de me gonfler sérieusement, sans aucune correction de la part d'Avast ) qu'un AV payant.
Baser toute l'argumentation contre les AV gratuits en se basant uniquement sur AVAST, c'est moche.
AVAST est un bon anti-virus, mais a du mal contre les trojans. Personnellement j'utilise Antivir, en version gratuite, qui est bien plus efficace, réactif, et léger que de nombreux anti-virus payants.

Dans tous les cas il vaut mieux un bon anti-virus gratuit qu'un mauvais payant comme....au hasard...Norton, qui pourrira votre PC encore plus sûrement que n'importe quel virus/trojan.
Un firewall, même pourri, pour vous alerter et pouvoir choisir de bloquer les connexions sortantes (potentiellement un trojan donc) est aussi un gros bonus en sécurité, même si c'est chiant d'avoir une alerte et de devoir configurer à chaque fois qu'on installe un logiciel.

La plupart des vols de compte sinon, ce sont probablement les gens qui ont leur pass/login dans un fichier texte quelque part sur le PC (généralement le bureau), et qui en prime téléchargent par peer2peer. L'équivalent IRL c'est de laisser sa porte ouverte et les clefs sur le buffet à l'entrée.
Citation :
Publié par Falkynn
...
Et oui, pour ceux qui en doutent encore, 99% des vols de compte ne sont pas du hack mais bien des négligences des utilisateurs. Ce n'est pas nouveau. Bienvenu dans la réalité.
Arrêter de me pull, je suis un mob lvl 2 de QI

Admettons. Mais pour les CB, par exemple le législateur en a décidé autrement : vieil artcicle de 2004 mais en vigueur.

http://www.journaldunet.com/0411/041...internet.shtml

et le passage intéressant :

"Mais le nerf de la guerre est ailleurs. Avec ce protocole, les établissements bancaires se voient attribuer la responsabilité des fraudes en ligne, la vérification de l'identité de l'acheteur leur incombant directement. Or dans le système actuel, la véritable victime de la fraude en ligne n'est ni le porteur de carte, ni la banque, mais le site marchand lui-même. En cas de litige, les banques se réservent le droit d'annuler les écritures d'opérations, c'est-à-dire de débiter le site afin de recréditer le client. Le manque d'enthousiasme des banques se comprend un peu mieux."
Citation :
Publié par RaptorKimangeduPORC
J'ai des doutes sur le fait que trainer sur tel site ou autre est dangereux.
Perso, j'ai trainer sur des sites de GS, exploit/botting, porn et aucun problème.
T'es un trop gros Pieg.../client pour les GS ils ne veulent pas risquer de te perdre ;p
Citation :
Publié par Pilhow
T'es un trop gros Pieg.../client pour les GS ils ne veulent pas risquer de te perdre ;p
Traîner veut pas dire acheter (enfin déjà fait sous L2) Pour les antivirus, Antivir est un excellent programme, mieux qu'avast.

Après c'est sur faut pas cliquer sur, installer la barre de recherche AionHackRuss pour avoir ton buddy msn avec des ailes
Juste pour signaler nouvelle faille de sécurité permettant d'installer des trojan

http://www.certa.ssi.gouv.fr/site/CE...023/index.html
http://www.adobe.com/support/securit...apsa09-07.html

Cette fois , c'est part le biais d'Acrobat Reader. Pas de fix disponible pour le moment, il est recommandé de désactiver le Javascript surtout si vous allez sur des sites non sur à 100%
Bonjour a tous, je suis le sujet avec attention.

Donc je viens apporter ma pierre a l'édifice, alerte de sécurité sur un cheval de Troie ce matin.

Détecter par AVG.

Le rapport est assez étrange, le fichier est présent sur l'ordinateur en date du 3 décembre 2009 et repéré qu'aujourd'hui malgré de nombreux scan. Et il me donne 2 source il l'identifie comme un composant d'un autre programme... Qui n'a aucun rapport.

Le cheval de troie identifié est un "Generic16.APT" et proviens de mon dossier réservé au programme d'installation des maj. des différents logiciels d'ordi (j'ai les maj des version flash player dans le dossier également).

Edition : c'est bon ! fausse alerte !


Nan mais sérieux là arrêter vos délires paranoïc là




Des alertes pour des nouveaux virus, des virus qui mute, d'ancien virus remis au goût du jour, y en a des centaines tout les jours sur les sites spécialisés, des trojans tout autant, sérieusement si vous devez ouvrir un post a chaque nouvelle faille, chaque nouveau virus ou trojan qu concerne de prêt ou de très loin Aion il faut un nouveau fofo consacré qu'a sa parce que sa va prendre des proportions dantesque ...

Pour 10 types hackés on va pas passée 6 mois a s'auto stresser et vivre dans la paranoïa la plus total, il a des choses de base a faire, après le hasard et la malchance on leur part la dedans donc stop ressassé ce qui a déjà était débattue cent milles fois, autant mettre un post it avec toutes les bonnes recommandations pour sécurisé son pc, ce qu'il ne faut pas faire et basta ...
Citation :
Publié par Noni


Nan mais sérieux là arrêter vos délires paranoïc là




Des alertes pour des nouveaux virus, des virus qui mute, d'ancien virus remis au goût du jour, y en a des centaines tout les jours sur les sites spécialisés, des trojans tout autant, sérieusement si vous devez ouvrir un post a chaque nouvelle faille, chaque nouveau virus ou trojan qu concerne de prêt ou de très loin Aion il faut un nouveau fofo consacré qu'a sa parce que sa va prendre des proportions dantesque ...

Pour 10 types hackés on va pas passée 6 mois a s'auto stresser et vivre dans la paranoïa la plus total, il a des choses de base a faire, après le hasard et la malchance on leur part la dedans donc stop ressassé ce qui a déjà était débattue cent milles fois, autant mettre un post it avec toutes les bonnes recommandations pour sécurisé son pc, ce qu'il ne faut pas faire et basta ...
C'est pas une question de stress mais de prudence. Aujourd'hui le risque est particulièrement élévé puisque les GS ont besoin de comptes frais avec des perso suffisament haut level pour bot... Tu peux être certain que s'ils peuvent exploiter tel ou tel faille, ils le feront.

Après faites ce que vous voulez... et dans 1 mois, ca viendra pleurer sur JoL "ouin ouin me suis fait voler mon compte, j comprends pas j ai pourtant le dernier antivirus"
implorer NCSoft de proposer (de manière optionnelle bien sur) des token comme square-enix, ou comme blizzard, et bye bye les probleme de hack. Vous pourrez avoir tous les trojan et keylogger de la terre sur votre pc, personne ne pourra rien faire avec.
Bonjour joliens et joliennes

Me voici également victime de hack depuis la semaine dernière.
Mon copain qui joue avec moi (nous jouons pc côte à côte relié par le même reseau) n'a pas été victime. En se connectant il c'est rendu compte que mon personnage aller de ville en ville et avait pris 3 à 4 levels en très peu de temps, ayant également reçu un mail me disant qu'il y avait eu changement de mon mot de passe avec l'ip, en recherchant l'ip apparement ça viendrais de Chine, en regardant bon nombre de post je ne suis malheureusement pas la seule et que le nombre semble s'accroitre ces temps çi c'est malheureux car depuis que j'ai envoyé un mail au support, je n'ai eu que pour seule reponse :

Bonjour,

Nous recevons en ce moment un nombre d’incidents plus élevé qu’en temps normal, nous vous prions de bien vouloir nous excuser pour le délai anormalement long dans le traitement de votre question.

Merci encore pour votre patience.

Je comprend tout à fait, mais nous qui payons tout les mois et qui vous faisons confiance pour ce qui est de la securité de nos compte ! Que devons nous faire devant ces pirates qui continu de jouer à notre insu sur nos comptes, avec notre argent !

Comprenez qu'à la base nous payons le jeu et l'abonnement donc un service sécurisé de votre part et le moins que vous puissiez faire en retour !

J'ai pu également voir que les comptes hack par des bots ensuite rendu à leur propriétaire, peu de temps plus tard ce faisais bannir pour cause de bots ?! C'est scandaleux ! Vous avez certainement de quoi vérifier vos sources avant d'en venir à ça et de perdre vos plus fidèles clients !

Désolé de n'être que le coup de gueule supplémentaire de la journée, mais il faut faire changer les choses !
Bien à vous

Jennifer
Si tu te fais ban après avoir récupéré ton compte, tu reprend le même ticket que précédemment et tu leur demandes de vérifier que le compte a bien été utilisé en boting après le vol.

C'est l'unique moyen d'annuler un ban.
(d'où l'intérêt d'envoyer un ticket le jour même du vol de compte).

N.B. Ne jamais recréer de ticket ! Ne jamais relancer de ticket qui n'a pas eu de réponse !
Et là vous aurez le temps d'attente le plus cours et le meilleur suivi possible par le support de Ncsoft. Patience donc.
Ceci n'explique pas ce qui se passe sur AION puisqu'il n'y a pas d'addons, mais ca prouve bien que des sites communautaires se font hack a leur insu.

http://www.wowaddons-fr.com/

Les news du 29 décembre.

Ce qui m'inquiète le plus dans l'histoire c'est que le keylogger "WoW" ne serait détecté que par 5 antivirus :

http://www.virustotal.com/fr/analisi...ef3-1262037197

Ce n'est guère mieux pour le keylogger AION qui circule :

http://www.virustotal.com/fr/analisi...81c-1262123592
J'apporte juste mon témoignage sur ce qui m'arrive, que je n'arrive pas à expliquer.

Hier soir je me connecte rapidement: j'obtiens le message "vous êtes déjà connecté"

J'ai changé mes mdp dans la hâte du moment.

Ce matin je me reconnecte pour vérifier si il y a eu hack ou non (je n'ai pas eu le temps hier d'aller voir quoique ce soit). Résultat, sur mon main, il a pris de l'exp et des kinah, je n'ai plus aucun objet de quête (youpi les molaires...), et l'inventaire sent les heures de bash intensif.

Je peux encore jouer mais dans l'inquiétude de perdre à tout moment mon compte.

J'avais changé mon mdp il y a peu. Malware ne trouve aucun fichier infecté, pas plus que spybot. je suis en train de réinstaller java etc etc... mais ils semblaient déjà à jour.

Je n'utilise plus de logiciel de torrent depuis plusieurs années, je ne suis allé sur aucun site douteux, aucun site de GS ou autre... bref incompréhensible. Je me croyais à l'abri de tout ça, je ne partage pas mes mdp.

Ma grande question est plutôt: que faire? à part attendre d'être définitivement dépouillé. Je tente de faire toutes les vérifs nécessaires avant de retourner sur le site officiel mais bon...

En attendant, j'ai viré tous les kinah et objets précieux sur un autre compte, ce sera déjà ça..


Des conseils? je suis un peu dans l'impasse
Revoir l'historique de tes 2 dernières semaines sur le web, te poser des questions sur ton entourage, etc...
Y a que toi qui peut mener l'enquête, nous on est pas chez toi.

(je note que tu dis "un autre compte" , prêt de compte donc ?).
Citation :
prêt de compte donc ?
Je joue avec ma femme sur Aion. Autrement, personne ne connaît mes mdp


J'ai changé mes mots de passe à partir d'un autre pc. A part une faille sur le site officiel, je ne vois pas où ça aurait pu se faire.
Bien déjà pour un antivirus gratuit pourquoi prendre des avast ext, alors que celui qui a conçu votre système d'exploitation a son propre antivirus ! Qui connait le mieux le système Windows, Avast ou Microsoft ?

Vous avez Microsoft Security Essential, gratuit, simple et léger. Un antivirus plus recherche de programme malveillant.

En ce qui concerne les vols de compte, je pense pas qu'un antivirus suffise. Je suis sure que le mal est a la source, donc chez NCsoft. Que faire ? Tout simplement partir de Aion.
Quant ils auront perdus un max de client peut être ils se pencheront sur les problèmes de sécurité.

En tout cas moi je refuse de jouer a un jeu ou on a une chance sur deux d'être piraté. Je ne dis pas que les autres mmo sont a 100 % sécurisé, mais en tout cas beaucoup plus que Aion.

Sans tomber dans la paranoïa, j ai bouclé mon compte NCsoft quant ils ont mis le message sur leur lanceur en ce qui concerne le vol de compte.
Je me suis dit que le problème était vraiment réel et qu'il dépassé NCsoft, en deux mots qu'il recherche des solutions.
Je reviendrais sur Aion que j'aime bien, quant ils auront récupéré les clés de leur entreprise.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés