KMSPico: versão maliciosa do ativador do Windows pode roubar-lhe as criptomoedas
No mundo tecnológico todo o cuidado é pouco para estarmos a salvo de riscos e perigos. E há agora uma nova ameaça que se faz passar por uma solução credível designada KMSPico.
Trata-se de uma ferramenta usada por muitos utilizadores para ativar o Windows e o Office, evitando assim as licenças oficiais. Contudo há versões maliciosas, confundidas com as verdadeiras, que podem roubar-lhe todas as suas criptomoedas.
Ativador KMSPico malicioso pode roubar-lhe as suas criptomoedas
Há agora um novo perigo informático que representa uma verdadeira ameaça à segurança dos utilizadores que têm criptomoedas, e não só. Trata-se do popular ativador KMSPico, numa versão alterada com malware com o objetivo de infetar equipamentos com Windows e roubar carteiras da moeda digital.
O KMSPico é um ativador de produto do sistema Microsoft Windows e Office e emula um servidor Windows Key Management Services (KMS) para ativar licenças de forma fraudulenta.
A ameaça foi identificada pelos investigadores da Red Canary que alertaram que piratear software para poupar nos custos de licenciamento de software, não compensa para o risco que se corre. Segundo a empresa, muitos departamentos de TI que usam o KMSPico em vez de licenças legítimas da Microsoft são maiores do que se pode esperar. De acordo com Tony Lambert, analista de inteligência da Red Canary:
Verificámos vários departamentos de TI a usar o KMSPico em vez de licenças legítimas da Microsoft para ativar sistemas.
No entanto, basta uma pesquisa para verificarmos que há vários sites criados para distribuir o KMSPico. E todos eles tem uma aparência falsa de que são verdadeiros e oficiais.
De acordo com uma análise técnica da Red Canary, o sistema do utilizador é infetado ao clicar num dos links maliciosos e faz download do KMSPico, Cryptbot ou outro malware sem o KMSPico.
Segundo as informações, o Cryptbot é capaz de recolher os dados confidenciais dos seguintes programas:
- Carteiras de criptomoedas:
- Atomic
- Coinomi
- Jaxx Liberty
- Ledger Live
- Electron Cash
- Electrum
- Monero
- Exodus
- MultiBitHD
- Aplicações de criptomoedas Waves Client e Exchange
- Browsers:
- Avast Secure
- Brave
- Opera
- Google Chrome
- Mozilla Firefox
- CCleaner
- Vivaldi
Portanto, aquela que aparentemente é uma forma de poupar em licenças, pode representar um sério risco à sua máquina e dados pessoais, especialmente às suas criptomoedas.
Este artigo tem mais de um ano
Fonte: Red Canary
Neste artigo: ativador do windows, Criptomoedas, KMSPico, malware
E o kmspico original não retira? Lol
Tenho as minhas dúvidas… Os antivirus dão como torjan…
Confias em kms? Eu confio no pc dos outros meto muitos quando me pedem.. No meu não obrigado.
Os antivirus dao como trojan porque e um keylogger e altera coisas do sistema logo e normal. No entanto ele apenas injecta a chave no sistema totalmente seguro. Seria como o antivirus ver uma faca e dizer que ha perigo de arma mas ela servir apenas para cozinar
Não é um keylogger, é um rootkit. Existem vários rootkits legitimos como anti-cheats para jogos e etc…
Não retira claro senão ninguém ia usar. Afinal é só um “server” e as chaves a serem distribuídas pelo server, há mais software a fazer isso tipo o flex-tools, mas depois as chaves são piratas
Esse comentário revela total desconhecimento de como funciona a aplicação, mas é melhor andar na ignorância do que estudar de como funciona a mesma.
Encontramos chaves do Windows e Office tão baratas, já não se justifica utilizar cracks nesse software.
isto é recente, kms existe desde que me lembro do meu primeiro portatil com windows 7
+1
Sim é verdade, mas é algo recente, o kMS pico já tem uns bons anos e é realitvamente a mesma coisa, só que gratuitamente, ou seja, vai a um server onde estão as chaves e insere no registo do Windows e pronto, o problema agora é que aqueles que andam sempre a encher-se à custa de malta que recorre a estas alternativas levou as coisas a outro nível e não é seguro o seu uso.
ainda assim existem alternativas que nem é preciso nada de programas como este, é apenas linha de comandos e faz exatamente o mesmo.
Explica lá isso melhor…: “é apenas linha de comandos e faz exatamente o mesmo”
Nuno a
Não. As chaves baratas são legítimas, simplesmente são compradas em mercados mais baratos, é o mesmo que ires comprar cenas à Amazon ou eBay, mandas vir de outro país por ser mais barato.
Achas mesmo que sites como a URCDKey estariam abertos à mais de uma década se vendessem chaves pirata? Esses sites fazem bastante dinheiro apesar dos preços baixos e não vendem só cenas da Microsoft, vendem chaves de jogos e software geral tbm… Achas mesmo que se fosse ilegítimo as empresas não lhes teriam caído em cima até agora com violações de condições, etc?
É só pensar um bocadinho…
Tem sim, eu compro aqui https://www.gamers-outlet.net/software e nunca tive problemas.
Eu sempre usei KMS, mas por acaso agora com as promoções aqui faladas do windows e office aproveitei e comprei.
Por 30€ fiquei com o windows 11 pro e o office 2019 registados e sempre é menos um software de fundo a correr no equipamento
No ebay custam 1 ou 2 euros
Compra-se chaves legais por 3€ no eBay.
Já comprei e amigos também. Sempre funcionais.
chaves funcionais não significam que sejam legais…
And thats why cold wallets are the safest ones.
Usei o kms pico quando surgiu o Windows 7 e para ativar o office, na transição para o Windows 10, passei a usar as licenças e nunca mais me servi do mesmo. Como já disseram hoje ao preço que se arranja uma licença não compensa andar a recorrer a alternativas destas, pois cada vez são menos seguras.
Só uso cracks de fontes figuedignas.
Aliás, GitHub há activadores melhores.
Boas meu caro.
Podes indicar quais?
+1.
“Verificámos vários departamentos de TI a usar o KMSPico em vez de licenças legítimas da Microsoft para ativar sistemas.” Que vergonha.É vergonhoso.Depois ainda se dizem os paladinos da verdade,que não fazem pirataria,e é o que se vê. 😐