/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2F07186b6cb04f84467149e2e9692c2f4b.jpg)
У владельцев пиратских версий Windows начали воровать деньги из криптокошельков
Злоумышленники заражают компьютеры на базе Windows опасным вирусом, способным воровать данные криптовалютных кошельков. Но привлек внимание он не только этим: в качестве его источника распространения хакеры выбрали популярную среди юзеров утилиту для активации пиратской версии Виндовс и офисного пакета.
Об этом передает портал Bleeping Computer.
Журналисты ссылаются на отчет IT-компании Red Canary. Эксперты обнаружили вредоносный установщик KMSPico, который содержит самораспаковывающийся исполняемый файл, как 7-Zip, а также Cryptbot. Пользователь заражается, щёлкая по одной из вредоносных ссылок и загружая KMSPico, Cryptbot или другое вредоносное ПО.
Этот Cryptbot может получать доступ к криптовалютным кошелькам, воровать средства и выводить их на счета злоумышленников. Сообщается, что вирус собирает данные из Ledger Live, Jaxx Liberty, Electron Cash и других кошельков. Кроме того, он способен похищать данные браузеров Brave, Opera, Google Chrome, Mozilla Firefox, Vivaldi и других.
Согласно отчёту специалистов, зараженная версия приложения KMSPico используется многими IT-отделами для активации нелицензионных систем. При этом сама вредоносная программа надежно скрыта от антивирусов. В качестве метода предохранительной защиты эксперты призывают пользователей активировать продукты Microsoft через сайт компании.
Ранее УНИАН уже сообщал, что свежее обновление Windows 11 принесло более гибкую настройку "Пуск" и ряд других улучшений. А ещё вернули часы и дату на дополнительные мониторы.
Вас также могут заинтересовать новости
- В Microsoft заявили, что решили проблему уязвимости почтового сервера Exchange Server
- Россия за биткоины наняла хакера для охоты за украинцами, сидящими в Instagram - СБУ
- Microsoft выпустила пакет Office с дизайном в духе Windows 11 – стало красивее (фото)
Автор: Денис Пономаренко

