elektronikci
FD Üye

Dijital bir lisans yahut eser anahtarı kullanmadan Windows’u aktifleştirmek isteyen kullanıcılar, kripto para cüzdanlarındaki kimlik bilgilerini ve başka bilgileri ele geçirmek için geliştirilen makus maksatlı yazılımlar tarafından hedefleniyor. “CryptBot” olarak isimlendirilen berbat maksatlı yazılım tarayıcılar, kripto para cüzdanları, tarayıcı çerezleri, kredi kartları için kimlik bilgilerini alabilen ve virüslü sistemlerden ekran imajları yakalayabilen bir bilgi hırsızı olarak tanımlandı.
Bu yazılım aracılığıyla yapılan son ataklara bakılırsa, yazılımın KMSPico üzere görünmesi sağlanıyor ve münasebetiyle sayısız sisteme sızmak mümkün. KMSPico birçoğumuzun bildiği üzere, aslında bir lisans anahtarına sahip olmadan Microsoft Windows ve Office paketi üzere korsan yazılım kopyalarını aktifleştirmek için kullanılan bir araç.

Red Canary araştırmacısı Tony Lambert geçen hafta yayınlanan bir raporda, “Kullanıcı, berbat emelli temaslardan birine tıklayarak ve KMSPico, Cryptbot yahut KMSPico olmadan öbür bir berbat maksatlı yazılım indirerek sistemine virüs bulaştırıyor. Kullanıcılar KMSPico’yu da kuruyor, zira kurbanın olmasını beklediği şey bu. Birebir anda Cryptbot’u da art plana yerleştiriyorlar.” dedi.
Amerikan siber güvenlik firması ayrıyeten sistemleri aktifleştirmek için geçerli Microsoft lisansları yerine birkaç BT departmanının yasal olmayan yazılımı kullandığını gözlemlediğini söyledi. Bununla birlikte KMSpico’nun “resmi sürümü sunduğunu” tez eden kimi web siteleri olduğu da bildirildi.