Активатор для пиратских версий Windows крадет деньги с криптокошельков пользователей


Киберпреступники распространяют измененные установщики KMSPico, предназначенные для активации нелицензионных версий Windows, тем самым заражая компьютеры вредоносной программой, похищающей данные криптовалютных кошельков. Об этом 6 декабря сообщает The Hacker News.
По словам исследователя из службы компьютерной безопасности Red Canary (США) Тони Ламберта, пользователь заражает компьютер, щелкая на одну из вредоносных ссылок, якобы ведущую к активатору операционной системы. При этом загружается KMSPico, Cryptbot или другое вредоносное программное обеспечение.
Вирус содержит самораспаковывающийся архив 7-Zip, в котором хранится как эмулятор сервера, так и Cryptbot, при этом антивирусы не обнаруживают вредоносную программу, сообщает Bleeping computer.
Cryptbot собирает данные из криптокошельков Atomic, Ledger Live, Coinom, браузеров Avast Secure, Opera, Google Chrome и других популярных приложений.
Как читать ”ГОРДОН” на временно оккупированных территориях
Читать
Всего одна подкормка в мае – и огурцы будете собирать, как с конвейера. Простой состав без химии
2 мая, 09.52
Бульвар
Потап и Каменских "засветились" в обнимку на яхте. Почему шоу-бизнес проигнорировал их пост
2 мая, 00.50
Бульвар
"Это не было случайным решением". Каменских на фоне развода с Потапом отказалась от алкоголя
1 мая, 23.01
Новости
Анатолий Анатолич рассказал, что общего у Приходько с мировой знаменитостью, которую будут судить
1 мая, 22.48
Бульвар
Почему распался брак Каменских и Потапа. Измены, о которых говорил весь шоу-бизнес
1 мая, 18.50
Бульвар