Сегодня 18 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Интерпол арестовал хакера, который заразил миллионы компьютеров через поддельную утилиту KMSAuto

В Грузии арестован 29-летний гражданин Литвы — он подозревается в заражении 2,8 млн компьютеров вредоносным ПО, которое манипулирует содержимым буфера обмена, маскируясь под утилиту KMSAuto для нелицензионной активации Microsoft Office и Windows.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Подозреваемый, по версии следствия, обманным путём заставлял жертв загружать маскирующийся под KMSAuto вредоносный исполняемый файл, при запуске которого в системе начинает работать опасный алгоритм. Этот алгоритм отслеживает в буфере обмена адреса криптовалютных кошельков и подменяет их на адреса, подконтрольные злоумышленнику. Такие вредоносы называются «вирусами-клипперами».

«С апреля 2020 по январь 2023 года хакер распространил по всему миру 2,8 млн копий вредоносного ПО, замаскированного под нелегальную программу активации лицензий Windows (KMSAuto). С помощью этого вредоносного ПО хакер похитил виртуальные активы на сумму около 1,7 млрд вон ($1,2 млн) за 8400 транзакций у пользователей 3100 виртуальных активов», — заявили в Национальном полицейском управлении Кореи.

Полиция начала расследование в августе 2020 года на основании заявления о краже средств в криптовалюте. Правоохранительным органам удалось отследить движение средств, идентифицировать подозреваемого, и в декабре 2024 года в Литве был проведён рейд, в ходе которого были изъяты 22 предмета, в том числе ноутбуки и телефоны. По результатам экспертизы были выявлены улики, которые привели к аресту мужчины в апреле 2025 года, когда тот ехал из Литвы в Грузию.

Полиция Южной Кореи напомнила общественности, что использование ПО, предназначенного для нарушения авторских прав, сопряжено с рисками — вместе с такими утилитами в систему могут внедряться вредоносы. Рекомендуется не пользоваться неофициальными активаторами программных продуктов и вообще любыми исполняемыми файлами для Windows, у которых нет цифровой подписи, или целостность которых невозможно проверить.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft утверждает, что движок WebKit замедляет браузеры на iOS почти на 30 % 25 мин.
Piper Sandler предсказал 46 миллионов проданных копий GTA VI за первый день, и это «консервативный» прогноз 2 ч.
Курировавшая реорганизацию Meta руководитель уйдёт из компании 2 ч.
Требования властей США к Anthropic для разблокировки ИИ-моделей практически труднореализуемы 2 ч.
Игроки Crusader Kings 3 смогут почувствовать себя Папой Римским — трейлер и дата выхода дополнения By God Alone 3 ч.
ИИ уже превосходит обычных медиков в точности определения диагноза 3 ч.
Mozilla представила дорожную карту Firefox на фоне падения аудитории, исчисляемого миллионами человек в месяц 4 ч.
Великобритания потребовала от Google повысить прозрачность поисковой выдачи 4 ч.
NVIDIA стала лидером во всех тестах MLPerf Training 6.0 9 ч.
Новая статья: Умные помощники: обзор ИИ-сервисов для обработки изображений. Часть 2, актуализированная 11 ч.
AMD лишила потребительские процессоры шифрования памяти и отказывается это признать 5 мин.
Google представила Brazos — СЖО для ИИ-стоек в ЦОД с воздушным охлаждением 9 мин.
Глава NVIDIA лично поучаствовал в закладке нового производства оптических компонентов Coherent 2 ч.
AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10 2 ч.
Обновлённая колонка Google Home получила интеграцию с Gemini и поступит в продажу 25 июня 3 ч.
SK hynix объявила о начале поставок образцов памяти HBM4E 3 ч.
Второе поколение Apple iPhone Air весной 2027 года предложит вторую камеру и увеличит время работы от батареи 5 ч.
Тим Кук признался, что дефицит памяти вынудит Apple поднять цены на свои устройства 6 ч.
В США заработал суперкомпьютер Lynx с интерконнектом Cornelis Omni-Path CN5000 9 ч.
Dell заняла первое место среди производителей серверов благодаря рекордному количеству заказов на ИИ-системы 9 ч.