Notebookcheck Logo

A empresa de segurança sinaliza credenciais de carteira criptografada com um malware escondido em um ativador de Windows KMSPico hacky

As informações da carteira Crypto podem ser desviadas pelo ativador do Windows (imagem: Executium/Unsplash)
As informações da carteira Crypto podem ser desviadas pelo ativador do Windows (imagem: Executium/Unsplash)
Os pesquisadores de segurança da Red Canary identificaram outra ameaça à sua carteira de moeda criptográfica de software de escolha, e ela está escondida em um popular ativador do Windows. Os falsificados instaladores do KMSPico funcionam como destinados à ativação do Microsoft Windows ou Office, mas eles também podem se alojar em várias carteiras criptográficas populares e pegar suas credenciais. Uma vez que o KMSPico é um "piggybacking" na opção Windows Key Management Services (KMS) da própria Microsoft, a empresa de segurança alega que até mesmo os departamentos de TI o utilizam, potencialmente introduzindo malware de carteira criptográfica nas máquinas insuspeitas em que ativam o software da Microsoft.

A empresa de pesquisa de segurança Red Canary sinalizou mais um esquema para que os investidores em ativos digitais se separem de seu conteúdo de carteira de moeda criptográfica de difícil ganho. Desta vez, envolve um ativador de sistema operacional Windows desonesto chamado KMSPico. Os ativadores do Windows Hacky têm flutuado na Web há muito tempo, andando sobre o Windows Key Management Services (KMS) coattails destinados à ativação em massa de empresas. A linha KMSPico é uma das mais difundidas, explicando a preocupação da empresa de segurança de que um malware oculto pode se infiltrar na popularidade desta linha de ativadores do Windows em particular.

Infelizmente, alguns departamentos de TI também usam os patches KMSPico para ativar suas licenças Windows ou Microsoft Office em massa para maior conforto, introduzindo assim qualquer malware que um falso ativador esteja carregando em todas as máquinas dentro de uma organização. Aqueles que baixaram um arquivo KMSPico infectado podem nem perceber que o ativador dentro dele está funcionando como pretendido. O problema é que o instalador falso contém o chamado cryptbot, que pode funcionar em muitas carteiras de moedas criptográficas populares em sua máquina e seqüestrar informações privadas de lá. Aqui está uma lista do software de carteira de moeda criptográfica que pode ser pirateada por um ativador KMSPico infectado:

  • Carteira atômica de moedas criptográficas
  • Avast Secure web browser
  • Bravo navegador Ledger
  • Carteira de moedas criptográficas vivas
  • Navegador Opera Web
  • Ondas Aplicações de criptografia de moedas cliente e câmbio
  • Carteira de moedas criptográficas Coinomi
  • Navegador web Google Chrome
  • Carteira de moedas criptográficas Jaxx Liberty
  • Carteira de moeda criptográfica Electron Cash
  • Carteira de criptografia de moeda eletrônica
  • Carteira de moedas criptográficas de Êxodo
  • Carteira de moedas criptográficas monero
  • Carteira de moedas criptográficas MultiBitHD
  • Navegador Mozilla Firefox
  • CCleaner navegador web
  • Navegador Vivaldi

Como você pode ver, a lista contém algumas carteiras criptográficas bastante populares em que um falso ativador KMSPico pode se agitar, sem mencionar o navegador mais popular de todos eles. Tenha isto em mente na próxima vez que você baixar seus arquivos, e eles são marcados como contendo malware pelo software antivírus de sua escolha; desta vez em torno da ameaça pode ser real. Alternativamente, você podepegar uma carteira de hardware segura, como o Ledger Nano X na Amazone se esforce em suas felizes formas de ativação de legalidade duvidosa.

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2021 12 > A empresa de segurança sinaliza credenciais de carteira criptografada com um malware escondido em um ativador de Windows KMSPico hacky
Daniel Zlatev, 2021-12- 7 (Update: 2021-12- 7)