Guten Morgen/Mittag...
Wie einige von euch sicher wissen, wurde vor einigen Tagen mein BF3/Origin-Account gehackt. Damit begannen bei mir die Probleme, die privat (Todesfall) ungünstiger kaum hätten kommen können.
Hier mal der aktuelle Stand bzw. die Leidensgeschichte:
- Nach einem Misserfolg durch den Live-Chat (Wartezeit: ca. 20 Minuten) von EA meinen Account wieder zu bekommen (der Mitarbeiter hat das Gespräch einfach abgebrochen!), habe ich ein Ticket eröffnet.
- Laut EA wird innerhalb von 24h auf das Ticket reagiert. Dies war leider nicht der Fall!
Der Inhalt des Tickets:
- Infos das mein Account gehackt wurde
- Meine E-Mail-Adresse
- Link zum (gehackten) Profil
- CD-Code von Battlefield 3
- Foto des CD-Codes von BF3, Premium, Zettel mit Datum und Ort und meinem Personalausweis
- Erfahrungsbericht mit dem Live-Chat.
- Am morgen des nächsten Tages hab ich zum Telefon gegriffen. Ab 10 Uhr ist der Support hier zu erreichen. Ich war vllt 2 Minuten in der Warteschleife, und dann hatte ich einen Kundenmitarbeiter am Apparat. Dem hab ich detailliert mit Verweis auf mein Ticket erklärt was den die Sachlage ist. Dieser hat es dann geschafft, den Account auf meine E-Mail Adresse zurück zu setzen. Der Mitarbeiter war der Meinung das evtl. meine E-Mail-Adresse gehackt worden ist. Ich dachte damit wäre der Fall erledigt gewesen. Naja, das war leider eben Wunschdenken!
- Am nächsten Tag habe ich versucht, mich mit meinem neu erstellen Passwort bei Origin anzumelden. Fazit: "Passwort oder E-Mail ist falsch!" Ok, gut... Neues Passwort angefordert.... Einen Tag darauf: "Passwort oder E-Mail falsch" -.-
- Gleich zum Telefon gegriffen und den Support angerufen! Dieser meinte dann, das es sinnvoll wäre für Origin eine separate E-Mail Adresse zu haben. Gesagt, getan... Ich habe eine komplett neue E-Mail Adresse angelegt, und Origin darauf umgeleitet. Fazit beim einloggen am Tag darauf: "Passwort oder E-Mail falsch"....
- Wieder den Support angerufen.... So, und was nun kommt ist interessant: Der Support-Mitarbeiter meinte, es gibt seiner Meinung nach eine Sicherheitslücke im Battlelog, durch die entweder die IP ausgelesen werden kann, oder ein Rootkit bzw. ein Keylogger eingeschleust werden kann. Einen 100%igen Schutz dagegen gibt es nicht. Von diesem Problem kann quasi jeder Battlelog-User betroffen sein. Das würde erklären, warum das Passwort immer wieder geändert worden ist.
Gut, also erstmal das Antivirenprogramm (GData IS 2013) laufen lassen: Befund negativ!
Dann Spybot S&D: Befund negativ!
Dann Antimalwarebytes: Befund negativ!
- Als nächstes habe ich ein Ticket an EA geschrieben, das keines der Programme eine Schadsoftware auf dem PC gefunden hat. Ebenso bat ich darum, die IP-Adressen zu checken, welche versucht haben, Zugriff zu meinem Account zu bekommen. Eine Antwort von EA zu diesem Ticket steht bis jetzt noch aus.
- Parallel dazu habe ich einen Verbesserungsvorschlag eingereicht, in dem es darum geht, Origin genau so wie das Battle.Net mit einem Authenticator zu sichern. Hier der Link dorthin:
https://getsatisfaction.com/battlefield3/topics/better_protection_against_origin_battlelog_hackers
Auch hier hat sich EA noch nicht dazu geäußert.
-Vorgestern hat dann der Origin-User: Cleaner_Jack via Battlelog Kontakt zu mir aufgenommen. Cleaner_Jack war mal Samynoob bei uns in PCGHX. (Ja, ich kenne seine Vorgeschichte bei uns. Aber mir kommt es hier nicht auf die Geschichte von damals an, sondern um das, was er zum Thema zu sagen hatte!)
Sein Nebenberuf ist es, für Firmen mögliche Sicherheitslücken aufzuspüren. Er hat das Problem von mir im Forum mit gelesen, und daher Kontakt zu mir aufgenommen. Wir haben lange und ausführlich darüber gesprochen, da ich vom Hacken absolut keine Ahnung habe, hat er mir das erklärt.
Hier die Zusammenfassung:
Er (der Hacker) verschafft sich über eine Sicherheitslücke im Battlelog Zugang zu euren Account Daten. Meistens gekoppelt mit einer FA von irgendeiner Person von der ihr noch nie was gehört habt. Sobald ihr die FA akzeptiert ladet ihr euch automatisch einen Trojaner, bzw. ein Rootkit auf den Rechner.
Warum kann mein Virenscanner nichts dagegen tun?
Diese Art von Trojaner ist sehr einfach aufgebaut, so einfach das aktuelle Virenscanner die Datei ignorieren da so wenig ja kaum so viel anrichten kann. Ein Rootkit ist generell schwer aufzuspüren und lässt sich eigentlich nur durch ein neu Aufsetzen des Systems beseitigen.
Warum ist es sinnlos sein Passwort zu ändern?
Weil ihr das besagte Rootkit noch immer am Rechner habt! Rootkits können nicht geupdated werden, heißt nach einer gewissen Zeit wird das Rootkit unschädlich und kann euch nichts mehr tun. In der Zeit in der es funktioniert ist es aber praktisch sinnlos sein PW zu ändern, AUßER ihr befolgt folgende Tipps:
Wie ändere ich mein PW richtig nach einer Attacke?
Die Hacker arbeiten mit sogenannten Bots, die nach erfolgreicher Infizierung eures Rechners jede Passwort-Änderung registrieren und dann anhand eures individuellen Passwortabbilds euer neues herausfinden.
Wie das funktioniert?
Hier ein Beispiel: Eure Account mit dem Passwort „Ichbincool“ wurde gehackt. Gut, ihr denkt euch nichts dabei und ändert das Passwort in „ichbincool1“. Da dies (leider) die meisten Nutzer machen ist es kein Wunder das eurer frisch geänderter Account gleich wieder gehackt wird. Der Bot des Angreifers lässt sich inzwischen so weit konfigurieren das er genau diese Muster erkennt und anwendet.
Zusammengefasst: Wenn euer Passwort „123456“ ist, wird euer nächstes mit 95 % Wahrscheinlichkeit nicht sehr viel komplexer sein. Erschreckend aber wahr. Indem Fall solltet ihr euer Passwort also KOMPLETT ändern, mehr Zeichen, andere Buchstaben, andere Zahlen. So sollte es euch gelingen die Rootkit Phase zu überbrücken.
- Nach dieser Erklärung war für mich klar, das ich meinen PC neu aufsetzen musste. Dies ist nun auch geschehen. Seitdem muss ich mein Passwort nicht mehr neu anfordern. Fazit für mich: Origin kommt mir erstmal nicht mehr auf den Rechner! -.-
Gruß
Pain