知名激活软件KMSPico被黑客加上恶意软件后正在窃取用户加密钱包 - 果核剥壳

KMSPico是款自Windows 8时代开始流行的激活软件 ,  支持激活Windows 8+系统以及Office 2013+办公软件。

作为激活软件 KMSPico 深受全球盗版用户欢迎,也正是如此黑客团伙也看到这其中的机会开始散播假篡改版本。

这个篡改版本并没有太高的技术含量,主要是将恶意软件嵌在激活器里,然后通过互联网和软件论坛进行散播等。

如果用户下载使用这个激活器那系统就会被植入后门程序,这个后门程序专门用来窃取用户安装的加密货币钱包。

知名激活软件KMSPico被黑客加上恶意软件后正在窃取用户加密钱包

盗取的加密货币钱包如下:

综合加密货币钱包Atomic,浏览器钱包Avast,浏览器钱包Brave,浏览器钱包Opera,硬件钱包客户端Ledger。

钱包和交易软件Waves,软件钱包Coinomi,谷歌浏览器扩展,Jaxx Liberty钱包,eCash钱包,Electrum钱包。

Exodus钱包,门罗币官方版核心钱包,知名比特币钱包MultiBitHD,火狐浏览器扩展,CCleaner浏览器扩展等。

当恶意软件被部署后就会自动检测用户是否安装上述钱包软件,如果安装了那就想办法窃取文件并诱骗用户密钥。

值得注意的是恶意软件部署的同时其激活功能也确实可以使用,所以使用激活后应该很难发现自己已经感染病毒。

知名激活软件KMSPico被黑客加上恶意软件后正在窃取用户加密钱包

激活器本身没有官网:

需要强调的是作为盗版软件激活工具 KMSPico 本身没有官网,在各大搜索引擎上搜索可以看到许多所谓的官网。

这些所谓的官网有的提供的安装包含有病毒有的可能只是拿来加广告的,对用户来说想要找到官方原本其实很难。

另外这款激活器还可能会被企业用户使用,如果被企业用户使用则还有可能导致企业内网中其他设备被病毒感染。

因此对企业来说也要严格管理员工下载的涉盗版的工具,毕竟这类工具携带病毒的概率要远远高于其他常规软件。

文章来源@蓝点网

如果您喜欢本站,点击这儿不花一分钱捐赠本站

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看

修改版本安卓软件,加群提示为修改者自留,非本站信息,注意鉴别

(11)
上一篇 2021年12月6日 下午6:28
下一篇 2021年12月6日 下午7:21

相关推荐

发表回复

评论问题之前,点击我,能帮你解决大部分问题

您的电子邮箱地址不会被公开。 必填项已用*标注

评论列表(15条)

  • XJ
    XJ 2022年2月24日 下午2:42
    WebView 4.0 WebView 4.0 Android 11 Android 11

    应该MyDigitalLife的帖子是原版。。。

  • heheheaa
    heheheaa 2022年1月5日 下午5:07
    Microsoft Edge 98.0.1100.3 Microsoft Edge 98.0.1100.3 Windows 11 x64 Edition Windows 11 x64 Edition

    直接命令行不好吗,一共就两句话非要用这个
    slmgr /skms kms.03k.org
    slmgr /ato

    • 火炬大厦
      火炬大厦 2022年1月24日 下午9:38
      Google Chrome 95.0.4682.74 Google Chrome 95.0.4682.74 Mac OS X  11.12 Mac OS X 11.12

      这个不错 没病毒吧

    • 第三方的
      第三方的 2022年1月26日 下午8:43
      Google Chrome 95.0.4658.85 Google Chrome 95.0.4658.85 GNU/Linux GNU/Linux

      这个我用了 安全吧大佬

    • sad
      sad 2022年3月8日 下午8:42
      Google Chrome 97.0.4745.198 Google Chrome 97.0.4745.198 GNU/Linux x64 GNU/Linux x64

      这个代码我输入了 靠谱吗 安全吗??》

  • 健康就好
    健康就好 2021年12月7日 下午4:43
    Google Chrome 96.0.4664.45 Google Chrome 96.0.4664.45 Windows 10 x64 Edition Windows 10 x64 Edition

    作者在MDL论坛

  • neo
    neo 2021年12月7日 下午1:23
    Microsoft Edge 98.0.1096.0 Microsoft Edge 98.0.1096.0 Windows 11 x64 Edition Windows 11 x64 Edition

    其实这个软件当年一直都在用,我说怎么一直找不到最新的版本,原来这货就根本没有官网

  • 15007944424
    丿英雄灬剑明 2021年12月7日 上午10:48
    Google Chrome 86.0.4240.198 Google Chrome 86.0.4240.198 Windows 10 x64 Edition Windows 10 x64 Edition

    那怎么知道自己是否中了这个毒

  • esc
    esc 2021年12月6日 下午8:09
    Microsoft Edge 87.0.664.75 Microsoft Edge 87.0.664.75 Windows 10 x64 Edition Windows 10 x64 Edition

    一直在用这个。。。吓死我了,我说怎么装了pico经常占用高!

  • 1917520967
    1917520967 2021年12月6日 下午7:35
    WebView 4.0 WebView 4.0 Android 11 Android 11

    之前一直都用着这个,幸好最近重装系统找到了个正版激活码,用不上哈哈哈,逃过一劫

  • zsz0321
    khhaojxh 2021年12月6日 下午7:13
    Google Chrome 87.0.4280.101 Google Chrome 87.0.4280.101 Android 4 Android 4

    被这种病毒坑过,叫什么KMS神龙版

    • REAPER
      REAPER 2021年12月6日 下午8:11
      Microsoft Edge 96.0.1054.43 Microsoft Edge 96.0.1054.43 Windows 10 x64 Edition Windows 10 x64 Edition

      别人被坑是因为不知道程序被写入恶意代码,而你被坑只是因为太蠢下载了国产全家桶安装包

    • zsz0321
      khhaojxh 2021年12月10日 下午7:59
      Google Chrome 87.0.4280.101 Google Chrome 87.0.4280.101 Android 4 Android 4

      P,电脑里只装了火绒

    • Z
      Z 2022年2月27日 下午8:59
      WebView 4.0 WebView 4.0 Android 6.0 Android 6.0

      你应该是下错了,这是官网http://www.yishimei.cn/network/319.html

    • 1006680118
      1006680118 2022年2月4日 下午10:16
      Microsoft Edge 97.0.1072.69 Microsoft Edge 97.0.1072.69 Windows 7 x64 Edition Windows 7 x64 Edition

      你下载的是假的吧 ,MicroKMS_v21.12.08_Beta我试了没问题