Boah! Sollte die Nachricht wirklich stimmen, hätte Infinity Ward echte Probleme. Vor nicht einmal einer Woche brachten sie ihr Game-Baby „Modern Warfare 2“ in den Handel – in den ersten fünf Tagen spülte der umstrittene Ego-Shooter sagenhafte 550 Millionen Dollar in die Kassen. Das schaffte noch nicht einmal „Grand Theft Auto IV“.
Doch so groß die Freude ist, ebenso riesig breitet sich allmählich auch die Beunruhigung unter den Spielern aus. Grund sind sich mehrende Meldungen, in denen sich Gamer über den plötzlichen Virenbefall ihrer Rechner beschweren. Wie das Zocker-Netzwerk tek9 berichtet, haben Hacker die Multiplayer-Plattform von Infinity Ward geknackt und einen Weg gefunden, den Spielern global einen Trojaner unterzujubeln. Die Sache ist aufgefallen, nachdem reihenweise Virenscanner (offenbar in erster Linie Freeware-Lösungen) Alarm schlugen, nachdem sie den Trojaner Crypt.XPACK.Gen fanden. Bei Windows XP nistet er sich nach Spielerangaben unter C:Documents and SettingsyourusernameLocal SettingsTemp ein, die Dateinamen lauten ~B8.tmp und ~B8.vir.
Offenbar treffen wir hier auf einen alten Bekannten, der schon im ersten Teil der Baller-Saga kurz auftauchte. Laut tek9 würde es sich dabei um einen Keylogger handeln, der Tastatureingaben protokolliert und dann versendet. Sich selbst verbreitet Crypt.XPACK.Gen über den offenen Listen-Port von Gamern, die ein Spiel hosten.
Neue Stellenangebote
Growth Marketing Manager:in – Social Media GOhiring GmbH in Homeoffice |
||
Mitarbeiter*in (m/w/d) für Social Media, Öffentlichkeitsarbeit und Städtepartnerschaft (m/w/d) meinestadt.de in Sachsenheim |
||
Journalist (m/w/d) als Leiter PR und Social-Media NOMOS Glashütte/SA Roland Schwertner KG in Berlin |
Infinity Ward hat sich bislang nicht zu den Vorwürfen geäußert, was einige Spieler der Spieleschmiede bereits recht übel nehmen. Im deutschen Trojaner-Board wird man ebenfalls nervös. Würde echt langsam Zeit für ein offizielles Statement…
(André Vatter / Screenshot: Trojaner Board)
[…] Dieser Eintrag wurde auf Twitter von Basic Thinking, Sascha Henke erwähnt. Sascha Henke sagte: RT @basicthinking: Spieler verunsichert: Ist Modern Warfare 2 eine Trojaner-Schleuder? – http://bit.ly/24Bc7 (ava) […]
Whoa, also wenn das Stimmt, dann ist das schon eine ziemlich üble Sache. Andererseits bin ich froh, es auf der Xbox zu spielen 😮
[…] auf Basic Thinking gerade nachzulesen ist, vermehren sich die Meldungen dass “Call of Duty – Modern […]
Ich habe jetzt mal meinen Temp Ordner mit G-DATA durchsucht und der hat nichts gefunden. Hoffentlich ist da auch „wirklich“ nichts… bis zu diesem Beitrag hier wusste ich nichtmal was von der „Trojaner Schleuder“ 😀
diese Sache kann ich bestätigen…. ich hatte nämlich auch auf einmal während des spielen die Warnung, dass im Temp Ortner ein Trojaner ist …
Avira Premium meldet ebenfals bei mir nichts, bei Meldung von Crypt.XPACK.Gen würde ich auch aufpassen das sind oft False/Positiv Meldung – mal abwarten…
Ich denke, die Viren-Meldung bekommen die Benutzer von gecrackten Versionen … wäre nicht das erste Programm, wo das passiert 😀
Nope, ich hab die Originalversion und bekomme die Meldungen auch beim Spielen…
Bin ebenfalls dezent verunsichert…
[…] Dieser Eintrag wurde auf Twitter von Herr MaschinenMensch, Alexander erwähnt. Alexander sagte: Basic Thinking Blog – Spieler verunsichert: Ist Modern Warfare 2 eine Trojaner-Schleuder? http://bit.ly/4ox8Ls […]
Das ist eine heuristische Suchroutine, die massiv Fehlalarme produziert. EIn Laufzeitpacker ist nichts gefährliches.
Wenn das mal nicht wieder ein false poritive ist, den Antivir gerne mal meldet.
Höchstwahrscheinlich nur ein False Positive durch Laufzeitpacker. Aber erst einmal nen großes Fass aufmachen. Nachdenken oder Leute Fragen die von der Materie Ahnung haben. Dann passiert so etwas nicht.
Das vermute ich ja auch: Allerdings weigern sich sowohl Infinity Ward als auch Avira eine Entwarnung zu geben. Ich finde das Ganze ziemlich komisch…
Mittlerweile ist der genannte Trojaner global in die „Top-Bedrohungen“ bei Avira aufgestiegen: http://www.avira.com/de/threats/section/stats/top/24/index.html
das bestätigt mir, dass meine art, mit wintendo umzugehen, nicht so falsch ist:
spiel installieren, daddeln, fertig. backup aus dem aktenordner nehmen, basis-image wieder aufspielen. und dann ein viel langweiligeres betriebssystem booten.
ich habe nie verstanden, wie man längeres betreiben von wintendo ohne einen satz fertig konfigurierte backup-images überleben, geschweige denn aushalten kann.
.~.
[…] Dieser Eintrag wurde auf Twitter von Johannes Hofmeister und Sven, telly erwähnt. telly sagte: Trojaner Warfare 2 ? http://bit.ly/Qn2nl […]
Würde erst einmal auf ein offizieltes Statement zu dem Thema warten. Gibt immer wieder zahlreiche Fehlmeldungen von Antivirus Programmen. Bei Avira keine seltenheit. Wenn man seinen Rechner noch zusätzlich mit einer Desktop Firewall ausrüstet sollte man sich bei solchen dingen schon etwas sicherer fühlen. Gerade wenn ein Spiel solche Ports offen legt werden diese meist durch eine zusätzliche Firewall blockiert. Habe die Fehlermeldungen bisher noch nicht bekommen, verwende Kasperksy.
Also ich kan das soweit bestätigen…ich habe jetzt schon 4 verschiedene Trojaner im Temp Ordner mehrfach während des Spielens entdecken müssen. Sicherheitshalber diese dann auch noch online von 42 verschiedenen Scannern scannen lassen und 4-8 Scanner landeten ebenfalls treffer. Es sind verschiedene Trojaner, dass ist eigentlich das was mich am meißten beunruhigt…
Lokale EinstellungenTemp~E5.tmp‘
Lokale EinstellungenTemp~AE.tmp‘
Lokale EinstellungenTemp~3A.tmp‘
Lokale EinstellungenTemp~11C.tmp‘
Hallo,
ich habe seit der Installation eine Trojaner Meldung von meinem Virenscanner bekommen. Es handelt sich um den Pfad
Lokale EinstellungenTemp~3A.tmp’
Kann mir jemand helfen??
@ USB Festplatten
Hmm…lange ists her…aber soweit ich mich erinnern kann waren das wohl doch Fehlermeldungen…keine Ahnung mehr, aber ich spiele das Spiel noch täglich und da ist irgendwie nie wieder ein Virus aufgetaucht…aber meine mich zu erinnern das ich die oben genannten glaube ich immer wieder gelöscht habe…bin mir aber nicht mehr sicher….sorry