By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Συνελήφθη χάκερ για εκστρατεία κακόβουλου λογισμικού KMSAuto με 2,8 εκατομμύρια λήψεις
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Συνελήφθη χάκερ για εκστρατεία κακόβουλου λογισμικού KMSAuto με 2,8 εκατομμύρια λήψεις
Security

Συνελήφθη χάκερ για εκστρατεία κακόβουλου λογισμικού KMSAuto με 2,8 εκατομμύρια λήψεις

Marizas Dimitris
Last updated: 31 Δεκεμβρίου 2025 20:53
Marizas Dimitris
Share
Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
SHARE


Ένας Λιθουανός υπήκοος συνελήφθη για την υποτιθέμενη εμπλοκή του στη μόλυνση 2,8 εκατομμυρίων συστημάτων με κακόβουλο λογισμικό που κλέβει το πρόχειρο, μεταμφιεσμένο ως εργαλείο KMSAuto για παράνομη ενεργοποίηση λογισμικού Windows και Office.

Ο 29χρονος άνδρας εκδόθηκε από τη Γεωργία στη Νότια Κορέα μετά από σχετικό αίτημα υπό τον συντονισμό της Ιντερπόλ.

Σύμφωνα με την Εθνική Αστυνομική Υπηρεσία της Κορέας, ο ύποπτος χρησιμοποίησε το KMSAuto για να παρασύρει τα θύματα να κατεβάσουν ένα κακόβουλο εκτελέσιμο που σάρωνε το πρόχειρο για διευθύνσεις κρυπτονομισμάτων και τις αντικατέστησε με αυτές που ελέγχονται από τον εισβολέα – γνωστό ως «κακόβουλο λογισμικό clipper».

Wiz

Σύμφωνα με την Εθνική Αστυνομική Υπηρεσία της Κορέας, ο ύποπτος πρόσθεσε κακόβουλο λογισμικό στο εργαλείο KMSAuto που έλεγχε τα περιεχόμενα του προχείρου για διευθύνσεις κρυπτονομισμάτων και άλλαξε τη διεύθυνση προορισμού σε διεύθυνση που ελέγχεται από τον εισβολέα. Αυτός ο τύπος απειλής ονομάζεται κακόβουλο λογισμικό clipper.

«Από τον Απρίλιο του 2020 έως τον Ιανουάριο του 2023, ο χάκερ διένειμε παγκοσμίως 2,8 εκατομμύρια αντίγραφα κακόβουλου λογισμικού που ήταν μεταμφιεσμένο ως παράνομο πρόγραμμα ενεργοποίησης αδειών των Windows (KMSAuto)», η αστυνομία λέγω.

«Μέσω αυτού του κακόβουλου λογισμικού, ο χάκερ έκλεψε εικονικά περιουσιακά στοιχεία αξίας περίπου 1,7 δισεκατομμυρίων KRW (1,2 εκατομμύρια δολάρια) σε 8.400 συναλλαγές από χρήστες 3.100 διευθύνσεων εικονικών περιουσιακών στοιχείων».

Η αστυνομία ξεκίνησε την έρευνα τον Αύγουστο του 2020, μετά από μια αναφορά για cryptojacking, όπου το σύστημα του θύματος μολύνθηκε από κακόβουλο λογισμικό clipper, ανταλλάσσοντας τη διεύθυνση του πορτοφολιού του παραλήπτη με απευθείας πληρωμές στον εισβολέα.

Επισκόπηση επίθεσης
Επισκόπηση επίθεσης
Πηγή: police.go.kr

Η έρευνα αποκάλυψε μόλυνση από κακόβουλο λογισμικό μέσω του εν λόγω εργαλείου KMSAuto. Το clipper στόχευε τουλάχιστον έξι ανταλλακτήρια κρυπτονομισμάτων, σύμφωνα με τους ερευνητές.

Μετά τον εντοπισμό των κλεμμένων ποσών και τον εντοπισμό του δράστη, έγινε έφοδος τον Δεκέμβριο του 2024 στη Λιθουανία, όπου κατασχέθηκαν 22 αντικείμενα, μεταξύ των οποίων φορητοί υπολογιστές και κινητά τηλέφωνα.

Η εξέταση των κατασχεθέντων αντικειμένων αποκάλυψε ενοχοποιητικά στοιχεία, τα οποία τελικά οδήγησαν στη σύλληψη του χάκερ τον Απρίλιο του 2025, ενώ ταξίδευε από τη Λιθουανία στη Γεωργία.

Η αστυνομία της Νότιας Κορέας υπενθυμίζει στο κοινό ότι η χρήση παράνομου λογισμικού που παραβιάζει τα πνευματικά δικαιώματα είναι επικίνδυνη, επειδή τέτοια εργαλεία μπορούν να εισάγουν κακόβουλο λογισμικό στο σύστημα.

Αυτός ο τύπος βοηθητικού προγράμματος έχει χρησιμοποιηθεί συχνά για τη διανομή κακόβουλου λογισμικού. Πρόσφατα, εγκληματίες του κυβερνοχώρου μιμήθηκαν το εργαλείο Microsoft Activation Scripts (MAS) για να διαδώσουν σενάρια PowerShell που παρείχαν το κακόβουλο λογισμικό Cosmali Loader.

Συνιστάται να αποφεύγετε τη χρήση ανεπίσημων ενεργοποιητών προϊόντων λογισμικού και, γενικότερα, τυχόν εκτελέσιμων Windows που δεν είναι ψηφιακά υπογεγραμμένα και των οποίων η πηγή ή η ακεραιότητα δεν μπορούν να επικυρωθούν.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Νέο κακόβουλο λογισμικό Android που μιμείται ως mParivahan και e-Callan επιτίθεται σε χρήστες Android για κλοπή διαπιστευτηρίων σύνδεσης
Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
Τα Windows 11 αποκτούν νέα εργαλεία Cloud Rebuild, Point-in-Time Restore
Ο Microsoft Edge αποκτά αισθητήρα scareware για ταχύτερο εντοπισμό απάτης
Οι χάκερ εκμεταλλεύονται 56 zero-days για 790.000 $
TAGGED:CryptojackingKMSΚακόβουλο λογισμικόΚρυπτονόμισμανότια ΚορέαΣύλληψηΨαλίδι

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η αναπαραγωγή του δακτυλίου ζουμ του Xiaomi 17 Ultra είναι κανονική Η αναπαραγωγή του δακτυλίου ζουμ του Xiaomi 17 Ultra είναι κανονική
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η αναπαραγωγή του δακτυλίου ζουμ του Xiaomi 17 Ultra είναι κανονική
Η αναπαραγωγή του δακτυλίου ζουμ του Xiaomi 17 Ultra είναι κανονική
Technology
Μωρά μαϊμούδες αράχνη διασώθηκαν στο Τέξας
Μωρά μαϊμούδες αράχνη διασώθηκαν στο Τέξας
Science
«Σοκαριστική Αποτυχία: Το πρόγραμμα καθαρισμού του Έβερεστ το μετέτρεψε σε χωματερή!»
«Σοκαριστική Αποτυχία: Το πρόγραμμα καθαρισμού του Έβερεστ το μετέτρεψε σε χωματερή!»
Health Science Technology
iQOO Z11 Turbo: Σοκαριστικά Αποτελέσματα από το Geekbench – Πρέπει να το Δεις!
iQOO Z11 Turbo: Σοκαριστικά Αποτελέσματα από το Geekbench – Πρέπει να το Δεις!
Technology

You Might also Like

Security

Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι 3 κορυφαίες απειλές Sandbox του προγράμματος περιήγησης που ξεφεύγουν από τα σύγχρονα εργαλεία ασφαλείας

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Microsoft November 2025 Patch Tuesday fixes 1 zero-day, 63 flaws

Marizas Dimitris
Marizas Dimitris
11 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?