Интерпол арестовал хакера, который заразил миллионы компьютеров через поддельную утилиту KMSAuto

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kakaklizm
31.12.2025 - 18:07
Статус: Offline


С нами ПОХ!

Регистрация: 20.08.10
Сообщений: 1550
15
В Грузии арестован 29-летний гражданин Литвы — он подозревается в заражении 2,8 млн компьютеров вредоносным ПО, которое манипулирует содержимым буфера обмена, маскируясь под утилиту KMSAuto для нелицензионной активации Microsoft Office и Windows.

Подозреваемый, по версии следствия, обманным путём заставлял жертв загружать маскирующийся под KMSAuto вредоносный исполняемый файл, при запуске которого в системе начинает работать опасный алгоритм. Этот алгоритм отслеживает в буфере обмена адреса криптовалютных кошельков и подменяет их на адреса, подконтрольные злоумышленнику. Такие вредоносы называются «вирусами-клипперами».

«С апреля 2020 по январь 2023 года хакер распространил по всему миру 2,8 млн копий вредоносного ПО, замаскированного под нелегальную программу активации лицензий Windows (KMSAuto). С помощью этого вредоносного ПО хакер похитил виртуальные активы на сумму около 1,7 млрд вон ($1,2 млн) за 8400 транзакций у пользователей 3100 виртуальных активов», — заявили в Национальном полицейском управлении Кореи.

Полиция начала расследование в августе 2020 года на основании заявления о краже средств в криптовалюте. Правоохранительным органам удалось отследить движение средств, идентифицировать подозреваемого, и в декабре 2024 года в Литве был проведён рейд, в ходе которого были изъяты 22 предмета, в том числе ноутбуки и телефоны. По результатам экспертизы были выявлены улики, которые привели к аресту мужчины в апреле 2025 года, когда тот ехал из Литвы в Грузию.

Полиция Южной Кореи напомнила общественности, что использование ПО, предназначенного для нарушения авторских прав, сопряжено с рисками — вместе с такими утилитами в систему могут внедряться вредоносы. Рекомендуется не пользоваться неофициальными активаторами программных продуктов и вообще любыми исполняемыми файлами для Windows, у которых нет цифровой подписи, или целостность которых невозможно проверить.

via

Интерпол арестовал хакера, который заразил миллионы компьютеров через поддельную утилиту KMSAuto
 
[^]
Proff251082
31.12.2025 - 18:09
16
Статус: Offline


Ярила

Регистрация: 10.03.18
Сообщений: 5375
Хуета. Начать с того, что вирус и червь - совсем разные вещи. Опять учёный изнасиловал журналиста...

Размещено через приложение ЯПлакалъ
 
[^]
Sunray
31.12.2025 - 18:09
2
Статус: Offline


Ч Е Л О В Е К

Регистрация: 23.11.09
Сообщений: 10371
какой умный парень!
 
[^]
denisiuk
31.12.2025 - 18:10
17
Статус: Offline


Злой очкарик в ухе шарик

Регистрация: 8.11.08
Сообщений: 3149
То есть КМСавто уже признали законным, а этот пидарюга подделал?) на кол пидораса!

Размещено через приложение ЯПлакалъ
 
[^]
PixiMixi
31.12.2025 - 18:12
6
Статус: Offline


Элитный кошак

Регистрация: 31.03.18
Сообщений: 1392
если он только это ищет, а не позарился на аккаунт в однокласниках, то хуй с ним
 
[^]
гендольф
31.12.2025 - 18:12
2
Статус: Online


Хохотун

Регистрация: 2.11.11
Сообщений: 170
Ха ха, а у кого их нет он заводит кошельки?))))

Размещено через приложение ЯПлакалъ
 
[^]
Woobox
31.12.2025 - 18:14
19
Статус: Offline


Kid For Today

Регистрация: 24.09.11
Сообщений: 430
Блин, я целую стаю злобных хакеров знаю, которая вредоносным ПО пытается гражданам смартфоны заразить.
 
[^]
Мастерсмит
31.12.2025 - 18:18
2
Статус: Online


Шутник

Регистрация: 2.08.24
Сообщений: 67
Только вчера с бубном и танцами уничтожил вирус. От антивируса он прятался добавив себя в исключения. Только теперь вопрос. Где нормальный кмс взять? На него любой антивирус реагирует.

Размещено через приложение ЯПлакалъ
 
[^]
janibush
31.12.2025 - 18:29
3
Статус: Offline


Ярила

Регистрация: 22.04.09
Сообщений: 3593
Цитата
Полиция Южной Кореи

Цитата
привели к аресту мужчины в апреле 2025 года, когда тот ехал из Литвы в Грузию.

Так, стоп!
Кореец хотел затеряться в толпе, сперва среди литовцев, а потом грузин?
Он точно хакер, а не долбо#б?
 
[^]
blaster7
31.12.2025 - 18:34
0
Статус: Online


Ярила

Регистрация: 5.12.14
Сообщений: 1518
Что верно, то верно - бесплатный сыр бывает только в мышеловке!
 
[^]
mike31
31.12.2025 - 18:50
0
Статус: Offline


Однопланетянин

Регистрация: 25.07.12
Сообщений: 1766
Цитата (Мастерсмит @ 31.12.2025 - 18:18)
Только вчера с бубном и танцами уничтожил вирус. От антивируса он прятался добавив себя в исключения. Только теперь вопрос. Где нормальный кмс взять? На него любой антивирус реагирует.

Ну десятка пишут слабая в плане угроз. Ставь 11 и через cmd активируй😁

Размещено через приложение ЯПлакалъ
 
[^]
Лeшbiй
31.12.2025 - 19:02
-4
Статус: Online


Ярила

Регистрация: 3.07.16
Сообщений: 1774
што такое вирусы?
што такое это за кэмэсэ и зачем оно?

Честно, я не знаю.

Вирусов на своём компьютере ниразу в жизни не видел. Хотя делаю, казалось бы, всё, чтобы "намотать себе на винт", типа, порой захожу на какие-нибудь помойки в интернете, скачиваю с них, "открываю" скачанное на своём компьютере — и ничего плохого не случается, зараза не прилипает.

Што такое антивирус? Я про это тоже не знаю.

Это сообщение отредактировал Лeшbiй - 31.12.2025 - 19:03
 
[^]
riffa
31.12.2025 - 19:06
0
Статус: Offline


Ярила

Регистрация: 22.12.22
Сообщений: 1374
Был такой вирусняк в далёком 2017. Каспер и ДР Веб не могли его вычислить, а Нод32 смог

Размещено через приложение ЯПлакалъ
 
[^]
Beavos
31.12.2025 - 19:13
2
Статус: Offline


Deus Vult!

Регистрация: 4.04.19
Сообщений: 763
Цитата (Лeшbiй @ 31.12.2025 - 19:02)
што такое это за кэмэсэ и зачем оно?

Честно, я не знаю.

Кемесе это программа для очень экономных граждан, которые не могут себе позволить купить лицензионный ключ на винду (в основном) за 200 рублей.
 
[^]
mikola60
31.12.2025 - 19:16
0
Статус: Offline


«Всё пройдёт, пройдёт и это»

Регистрация: 25.10.12
Сообщений: 964
Жаль что у меня нет такого кошелька. Зато хрен взломают-))
 
[^]
Max04
31.12.2025 - 19:18
2
Статус: Offline


Ярила

Регистрация: 11.07.15
Сообщений: 4196
Цитата (Мастерсмит @ 31.12.2025 - 18:18)
Только вчера с бубном и танцами уничтожил вирус. От антивируса он прятался добавив себя в исключения. Только теперь вопрос. Где нормальный кмс взять? На него любой антивирус реагирует.

Нахера КМС нужон? Уже давно есть massgrave gigi.gif
 
[^]
votarukso
31.12.2025 - 19:21
0
Статус: Offline


Ярила

Регистрация: 10.07.11
Сообщений: 2210
Цитата (Beavos @ 31.12.2025 - 19:13)
Цитата (Лeшbiй @ 31.12.2025 - 19:02)
што такое это за кэмэсэ и зачем оно?

Честно, я не знаю.

Кемесе это программа для очень экономных граждан, которые не могут себе позволить купить лицензионный ключ на винду (в основном) за 200 рублей.

Да нифига. Кэмэсэ - это спортивный разряд такой, между первым взрослым и мэсэ.
 
[^]
votarukso
31.12.2025 - 19:25
1
Статус: Offline


Ярила

Регистрация: 10.07.11
Сообщений: 2210
Цитата (Proff251082 @ 31.12.2025 - 18:09)
Хуета. Начать с того, что вирус и червь - совсем разные вещи. Опять учёный изнасиловал журналиста...

Да как бы не совсем разные вещи, а просто у них разные способы активации. Вирь требует внешнего запуска либо ручками (типичный пример - экзешник) или по какому-либо триггеру. А червяк делает своё гадкое дело и размножается самостоятельно, без подсказки юзера.
 
[^]
Botya666
31.12.2025 - 19:28
0
Статус: Offline


Ярила

Регистрация: 12.01.20
Сообщений: 5286
Цитата (Proff251082 @ 31.12.2025 - 18:09)
Хуета. Начать с того, что вирус и червь - совсем разные вещи. Опять учёный изнасиловал журналиста...

Да всем этим классификациям 100 лет в обед. В основном они похожи на биологические - был общий предок.
Классические вирусы вымерли вместе с досом. Сейчас нет нужды заражать исполняемые файлы, есть 100500 других способов автозапуска, если каким то образом удалось получить права.
 
[^]
votarukso
31.12.2025 - 19:34
2
Статус: Offline


Ярила

Регистрация: 10.07.11
Сообщений: 2210
Цитата (Botya666 @ 31.12.2025 - 19:28)
Классические вирусы вымерли вместе с досом. Сейчас нет нужды заражать исполняемые файлы, есть 100500 других способов автозапуска, если каким то образом удалось получить права.

Во времена DOS заражение исполняемых (EXE и COM файлов) были практически единственным способом заражения. Ну не считать же полноценным вирусом скрипт в BAT-нике, который даже обфусцировать для осложнения его просмотра/чтения невозможно было.
 
[^]
BigYxo
31.12.2025 - 19:42
0
Статус: Offline


Шутник

Регистрация: 16.01.18
Сообщений: 70
Цитата (votarukso @ 31.12.2025 - 19:34)
Цитата (Botya666 @ 31.12.2025 - 19:28)
Классические вирусы вымерли вместе с досом. Сейчас нет нужды заражать исполняемые файлы, есть 100500 других способов автозапуска, если каким то образом удалось получить права.

Во времена DOS заражение исполняемых (EXE и COM файлов) были практически единственным способом заражения. Ну не считать же полноценным вирусом скрипт в BAT-нике, который даже обфусцировать для осложнения его просмотра/чтения невозможно было.

Блин, я их коллекционировал. Там же было не столько вреда, сколько приколов.
Например буковки в редакторе, опадающие в кучку внизу экрана)) проебал стер случайно. Лень восстанавливать
Вот не знаю, была фигня format C:. Не запускал, Команда вообще работала? В запущенном DOS?
Глядя с вершин: Вроде должна. Правил доступа 0. Все процессы имеют одинаковый приоритет

Это сообщение отредактировал BigYxo - 31.12.2025 - 19:57
 
[^]
Лeшbiй
31.12.2025 - 19:43
-2
Статус: Online


Ярила

Регистрация: 3.07.16
Сообщений: 1774
Цитата (Beavos @ 31.12.2025 - 20:13)
Цитата (Лeшbiй @ 31.12.2025 - 19:02)
што такое это за кэмэсэ и зачем оно?

Честно, я не знаю.

Кемесе это программа для очень экономных граждан, которые не могут себе позволить купить лицензионный ключ на винду (в основном) за 200 рублей.

а что такое "лицензионный ключ"?

Не, я по смыслу догадываюсь, просто последний раз, когда я вводил какие-то буквы с цифрами при установке микрососной венды, то это называлось S/N и было напечатано на коробочке c cdrom.

С тех пор минуло, правда, уж лет двадцать как, больше я с тех лет с микрососной вендой дела не имел. Потому и вопросы у меня, про вирусы и прочие вещи с этим связанные.

Чем меня этот кэмэсэ-вирус может зацепить, если у меня нет микрососной венды?
 
[^]
shpiegel
31.12.2025 - 19:49
1
Статус: Offline


Юморист

Регистрация: 4.07.16
Сообщений: 560
Цитата (Max04 @ 31.12.2025 - 19:18)
Цитата (Мастерсмит @ 31.12.2025 - 18:18)
Только вчера с бубном и танцами уничтожил вирус. От антивируса он прятался добавив себя в исключения. Только теперь вопрос. Где нормальный кмс взять? На него любой антивирус реагирует.

Нахера КМС нужон? Уже давно есть massgrave gigi.gif

Разве только если активировать без тырнета надо.
Да и massgrave кто-то анализировал, что он там грузит и куда втыкает? Наверное всем пох, работает и ладно)
Интересно, против железных кошельков придумали уже чего, или невозможно это?
 
[^]
votarukso
31.12.2025 - 19:52
0
Статус: Offline


Ярила

Регистрация: 10.07.11
Сообщений: 2210
Цитата (BigYxo @ 31.12.2025 - 19:42)
Цитата (votarukso @ 31.12.2025 - 19:34)
Цитата (Botya666 @ 31.12.2025 - 19:28)
Классические вирусы вымерли вместе с досом. Сейчас нет нужды заражать исполняемые файлы, есть 100500 других способов автозапуска, если каким то образом удалось получить права.

Во времена DOS заражение исполняемых (EXE и COM файлов) были практически единственным способом заражения. Ну не считать же полноценным вирусом скрипт в BAT-нике, который даже обфусцировать для осложнения его просмотра/чтения невозможно было.

Блин, я их коллекционировал. Там же было не столько вреда, сколько приколов.
Например буковки в редакторе, опадающие в кучку внизу экрана)) проебал стер случайно. Лень восстанавливать

Прикольными были вордовские макро-вирусы, которые в тексте документа после запятой допечатывали " блин, " или что то подобное, ну типа для связки слов в предложении. Ещё якобы был вирь, который выползал с края экрана крокодилом, который пожирал с экрана буквы и цифры. Но я про такой только слышал, лицезреть его не удалось ))
 
[^]
Botya666
31.12.2025 - 19:58
0
Статус: Offline


Ярила

Регистрация: 12.01.20
Сообщений: 5286
Цитата (BigYxo @ 31.12.2025 - 19:42)
Вот не знаю, была фигня format C:. Не запускал, Команда вообще работала? В запущенном DOS?

Сложно сказать. Надо попробовать.
Разрешение на формат было таким же, как и сейчас - нет открытых файлов. В современной системе всегда что-то открыто, а вот были ли открыты io.sys и msdos.sys в чистом досе, не проверял.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
7 Пользователей читают эту тему (1 Гостей и 2 Скрытых Пользователей) Просмотры темы: 3682
4 Пользователей: denis095, barfly68, MukhinAnton, OldSamuray
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх