Lợi dụng thói quen dùng crack, hacker tung phần mềm Cryptbot giả danh trình kích hoạt Windows

Lợi dụng thói quen dùng crack, hacker tung phần mềm Cryptbot giả danh trình kích hoạt Windows

 Tai nghe HP HYPERX Cloud Earbuds II Red

Tai nghe HP HYPERX Cloud Earbuds II Red

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 951
 Tai nghe HP HYPERX Cloud Earbuds II Black

Tai nghe HP HYPERX Cloud Earbuds II Black

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 67
 Màn hình ASUS ProArt PA278QGV 27

Màn hình ASUS ProArt PA278QGV 27" IPS 2K 120Hz chuyên đồ họa

8.990.000₫
8.290.000₫ -8%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ViewSonic XG2730D-4K 27

Màn hình ViewSonic XG2730D-4K 27" IPS 4K 144Hz-FHD 288Hz chuyên game

8.990.000₫
7.990.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

790.000₫
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

7.290.000₫
6.490.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27

Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27" IPS 2K 180Hz chuyên game

5.590.000₫
5.390.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA278CGRV 27

Màn hình ASUS ProArt PA278CGRV 27" IPS 2K 144Hz USBC chuyên đồ họa

9.590.000₫
8.890.000₫ -7%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Tai nghe HyperX Cloud Stinger Core II

Tai nghe HyperX Cloud Stinger Core II

990.000₫
790.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 37
 Phụ kiện bàn phím Keychron Big Kitty Paw XXL

Phụ kiện bàn phím Keychron Big Kitty Paw XXL

1.790.000₫
1.490.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Các hacker được cho là đang sử dụng các phần mềm Cryptbot độc hại giả danh trình kích hoạt Windows để ăn cắp thông tin người dùng.

Phần mềm thường có giá rất đắt, đó là lý do tại sao có một số người quyết định lựa chọn phương án vi phạm bản quyền ứng dụng thay vì bỏ tiền ra mua giấy phép. Tuy nhiên, theo Red Canary thì các hacker đang sử dụng phiên bản giả mạo của một công cụ vi phạm bản quyền phần mềm phổ biến hiện nay để phát tán các phần mềm Cryptbot độc hại.

Công cụ được đề cập ở trên có tên là KMSPico, và theo như Red Canary cho biết thì công cụ này được sử dụng để kích hoạt đầy đủ tính năng của Microsoft Windows và Office mà không cần phải sở hữu “license key”. Do các công cụ bảo mật thường sẽ tự động chặn KMSPico, nên các công cụ này sẽ yêu cầu người dùng tắt các biện pháp bảo vệ đi nếu muốn sử dụng, và đây cũng “vô tình” tạo kẽ hở khiến cho máy tính của bạn dễ bị tấn công bởi các phần mềm độc hại, trong đó có cả Cryptbot.

Cryptbot sẽ gây hại cho các tổ chức bằng cách đánh cắp các thông tin nhạy cảm, chứng chỉ từ các hệ thống mà nó xâm nhập. Red Canary cũng chia sẻ thêm đó là phần lớn các dữ liệu cá nhân bị đánh cắp là từ các phần mềm liên quan tới tiền điện tử như:

  • Atomic cryptocurrency wallet
  • Ledger Live cryptocurrency wallet
  • Waves Client and Exchange cryptocurrency applications
  • Coinomi cryptocurrency wallet
  • Jaxx Liberty cryptocurrency wallet
  • Electron Cash cryptocurrency wallet
  • Electrum cryptocurrency wallet
  • Exodus cryptocurrency wallet
  • Monero cryptocurrency wallet
  • MultiBitHD cryptocurrency wallet

Cryptbot cũng có đánh cắp thông tin từ các trình duyệt web như Google Chrome, Mozilla Firefox, Opera, Brave, Vivaldi và công cụ quản lý hệ thống CCleaner. Tuy nhiên, dựa theo danh sách ví tiền điện tử khổng lồ bên trên thì những người đam mê tiền điện tử mới chính là những mục tiêu có giá trị cao của Cryptbot.

Giải pháp tốt nhất hiện giờ để bảo vệ máy tính của bạn khỏi những vấn đề kể trên đó là đừng tải xuống KMSPico ngay từ ban đầu. Thay vì dùng các phần mềm crack không uy tín thì các bạn có thể cân nhắc sử dụng các biện pháp kích hoạt hợp pháp.

Tóm tắt:

  • Hacker đang sử dụng phiên bản giả mạo của KMSPico – một công cụ vi phạm bản quyền phần mềm phổ biến hiện nay – để phát tán các phần mềm Cryptbot độc hại
  • KMSPico có thể kích hoạt đầy đủ tính năng của Microsoft Windows và Office mà không cần “license key”, và nó yêu cầu người dùng tắt các biện pháp bảo vệ đi nếu muốn sử dụng
  • Cryptbot sẽ đánh cắp các thông tin nhạy cảm, chứng chỉ từ các hệ thống mà nó xâm nhập
  • Phần lớn các dữ liệu cá nhân bị đánh cắp là từ các phần mềm liên quan tới tiền điện tử

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: tomshardware

Bình luận của bạn sẽ được duyệt trước khi đăng lên