TIM News utiliza cookies e outras tecnologias semelhantes para personalizar a sua experiência e publicidade e recomendar conteúdo, de acordo com a nossa Privacidade . Ao continuar navegando, você concorda com estas condições.
Aceitar
Home
Tecnologia
Ativador de Windows pirata distribui vírus que rouba criptomoedas
Tecnologia

Ativador de Windows pirata distribui vírus que rouba criptomoedas

publisherLogo
Tecmundo
07/12/2021 15h30
icon_WhatsApp
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14804426/original/open-uri20211207-18-hjahdm?1638891104
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE

Uma das ferramentas mais utilizadas para piratear produtos Microsoft, como o pacote Office e o Windows, foi apontada pelo serviço de cibersegurança americano Red Carnary como principal disseminador do malware Cryptobot no mundo. Apesar de ser bloqueado por antivírus, o ativador que pirateia os programas recomenda a desativação de soluções de segurança para permitir o uso dos softwares sem uma chave ou licença, o que abre brechas para o vírus.

O programa KMSPico se tornou popular entre os adeptos da pirataria digital pela sua eficiência, pois é baseado uma tecnologia legítima, o Windows Key Management Services (KMS), usado para licenciar produtos Microsoft em massa dentro de redes corporativas. Só que, em vez de instalar o servidor KMS em um local central, a versão crack o ativa localmente na máquina afetada.

Fonte: Shutterstock/Reprodução.Fonte: Shutterstock/Reprodução.

O que faz o malware Cryptobot?

De acordo com o Red Canary, o Cryptobot é um malware que "prejudica as organizações ao roubar credenciais e outras informações confidenciais dos sistemas afetados". Segundo os especialistas em cibersegurança, o software malicioso visa preferencialmente dados relacionados às seguintes carteiras de criptomoedas: Atomic, Ledger Live, Coinomi, Jaxx Liberty, Electron Cash, Electrum, Exodus, Monero e MultiBitHD. 

Além disso, o Cryptobot assume o controle dos aplicativos de criptomoeda Waves Client e Exchange, rouba informações dos navegadores Google Chrome, Mozilla Firefox, Opera, Brave e Vivaldi, além da ferramenta de gerenciamento de sistema CCleaner. Mas as análises realizadas indicam que o alvo primário do malware são os investidores de criptomoedas. 

Quanto à forma de proteção contra esse esquema criminoso, a melhor dica é não fazer download do KMSPico. Segundo o Red Canary, muitos sistemas são invadidos porque os usuários baixam programas piratas pensando se tratar "apenas" de um software crakeado, quando, na realidade, além de ilegal, o programa traz vários perigos e ameaças embutidos.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE
Confira também