自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

白嫖黨小心了,熱門Windows激活軟件KMSPico被植入惡意程序

安全
被植入的惡意程序CryptBot能夠獲取瀏覽器cookie、加密貨幣錢包、信用卡憑證,并從受感染的系統(tǒng)中捕獲屏幕截圖。

據(jù)The Hacker News網(wǎng)站報道,一種名為CryptBot的惡意程序正偽裝成時下熱門的Windows系統(tǒng)第三方激活工具——KMSPico。

[[439100]]

CryptBot是一種信息竊取程序,能夠獲取瀏覽器cookie、加密貨幣錢包、信用卡憑證,并從受感染的系統(tǒng)中捕獲屏幕截圖。研究人員分析發(fā)現(xiàn),該惡意程序由CypherIT 打包程序進行包裝,可混淆安裝程序以防止其被安全軟件檢測到。然后,此安裝程序會啟動一個同樣經(jīng)過嚴重混淆的腳本,該腳本能夠檢測沙箱和 AV仿真,因此在研究人員的設(shè)備上運行時不會執(zhí)行。

Cryptbot 的混淆代碼,來源:來源:Red Canary

而帶有惡意程序的KMSPico安裝包有自解壓可執(zhí)行文件,如7-Zip,并且包含實際的KMS 服務(wù)器模擬器和CryptBot。

介于目前仍有大量用戶在沒有產(chǎn)品密鑰的情況下,通過使用KMSPico來激活Windows系統(tǒng),以獲取完整的功能體驗,網(wǎng)上不法分子便盯上了這款非官方激活工具。

即使KMSPico沒有所謂真正的官方網(wǎng)站,不法分子仍在四處傳播所謂來自“官方”的軟件版本,用戶一旦采信,就會落入圈套,而且植入惡意程序后的KMSPico也能和正常版本一樣激活系統(tǒng)。

這遠不是第一次破解軟件成為惡意軟件的目標。2021 年 6 月,捷克網(wǎng)絡(luò)安全軟件公司 Avast 披露了一項名為“ Crackonosh ”的活動,該活動涉及分發(fā)流行軟件的非法副本,以侵入并濫用受感染的設(shè)備來挖掘加密貨幣,并為攻擊者賺取了200多萬美元。

研究人員建議,不要為了省錢使用非法激活工具,稍有不慎往往得不償失。

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-06 20:00:16

Windows 11操作系統(tǒng)微軟

2021-12-08 00:03:40

WindowsKMSPico工具

2011-03-30 11:17:34

2022-02-10 19:11:17

Windows 11惡意軟件攻擊

2023-06-13 23:13:40

ChatGPT人工智能語言模型

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2021-07-03 09:26:49

黑客微軟惡意程序

2016-12-26 15:28:34

惡意程序PowerShellA程序

2014-08-01 10:56:10

惡意軟件掃描器竊取數(shù)據(jù)

2023-02-20 15:37:17

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊

2021-09-17 09:34:29

惡意程序WSL黑客

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-08-11 11:26:11

2011-03-30 09:20:08

2013-11-25 17:09:23

NSA惡意程序滲透

2024-06-04 00:00:10

惡意軟件網(wǎng)絡(luò)攻擊

2015-09-21 09:39:31

2012-06-04 09:16:39

點贊
收藏

51CTO技術(shù)棧公眾號