• Cursos

    Cursos IT

    • Todos los Cursos
    • Audivisuales
    • Lenguajes de Programación
    • Seguridad y Hacking Ético
    • Web y Marketing Digital
    • Robótica e impresión 3d
    Creación de Juegos con Python: Libreria Pygame

    Creación de Juegos con Python: Libreria Pygame

    5,00€
    Leer más
    Cheat Sheet Pythos - Tipos de datos complejos
  • Blog
  • Biblioteca
  • Tienda
  • Contacto
    • FAQs
    • Descarga el folleto
    • Login
rubotic
  • Cursos

    Cursos IT

    • Todos los Cursos
    • Audivisuales
    • Lenguajes de Programación
    • Seguridad y Hacking Ético
    • Web y Marketing Digital
    • Robótica e impresión 3d
    Creación de Juegos con Python: Libreria Pygame

    Creación de Juegos con Python: Libreria Pygame

    5,00€
    Leer más
    Cheat Sheet Pythos - Tipos de datos complejos
  • Blog
  • Biblioteca
  • Tienda
  • Contacto
    • FAQs
    • Descarga el folleto
    • Login

Hacks

Home » Blog » Los instaladores de KMSPico roban tus billeteras de criptomonedas

Los instaladores de KMSPico roban tus billeteras de criptomonedas

  • publicado por rserra
  • Categorías Hacks
  • Fecha 7 de diciembre de 2021
  • Etiquetas CypherIT, hacks
bitcoin-robo

Tal y como avisan desde la web https://www.bleepingcomputer.com/news/security/malicious-kmspico-installers-steal-your-cryptocurrency-wallets/ hackers maliciosos están distribuyendo instaladores de KMSpico alterados para infectar dispositivos Windows con malware que roba carteras de criptomonedas.

¿Qué es KMSpico, para empezar?

KMSpico es un popular activador de productos de Microsoft Windows y Office que emula un servidor de Windows Key Management Services (KMS) para activar licencias de forma fraudulenta. Es decir, te permite activar estos productos sin pagar por ellos.

¿Y quien se instalaría un software así para ahorrarse 10€?  Pues parece que miles de usuarios y (aún peor) empresas. El software (KMSPico) se distribuye comúnmente a través de software pirateado y sitios de cracks que envuelven la herramienta en instaladores que contienen adware y malware.

El malware está envuelto por el empaquetador CypherIT que ofusca al instalador para evitar que el software de seguridad lo detecte. Este instalador luego lanza un script que también está muy ofuscado, que es capaz de detectar entornos sandbox y emulación AV.  Además, Cryptobot comprueba la presencia de “% APPDATA% \ Ramson” y ejecuta su rutina de eliminación automática si la carpeta existe para evitar una reinfección. La inyección de los bytes de Cryptbot en la memoria se produce a través del método de vaciado del proceso.

En resumen, Cryptbot es capaz de recopilar datos confidenciales de las siguientes aplicaciones:

  • Atomic cryptocurrency wallet
  • Avast Secure web browser
  • Brave browser
  • Ledger Live cryptocurrency wallet
  • Opera Web Browser
  • Waves Client and Exchange cryptocurrency applications
  • Coinomi cryptocurrency wallet
  • Google Chrome web browser
  • Jaxx Liberty cryptocurrency wallet
  • Electron Cash cryptocurrency wallet
  • Electrum cryptocurrency wallet
  • Exodus cryptocurrency wallet
  • Monero cryptocurrency wallet
  • MultiBitHD cryptocurrency wallet
  • Mozilla Firefox web browser
  • CCleaner web browser
  • Vivaldi web browser

Debido a que el funcionamiento de Cryptbot no se basa en la existencia de binarios no cifrados en el disco, su detección solo es posible mediante la supervisión de comportamientos maliciosos como la ejecución de comandos de PowerShell o la comunicación de red externa.

En resumen, si pensabsa que KSMPico es una forma inteligente de ahorrar en costos de licencia innecesarios, lo anterior ilustra por qué es una mala idea.

La realidad es que la pérdida de ingresos debido a la respuesta a incidentes, los ataques de ransomware y el robo de criptomonedas por la instalación de software pirateado podría ser mayor que el costo de las licencias reales de Windows y Office.

Etiqueta:CypherIT, hacks

  • Compartir:
author avatar
rserra

Publicación anterior

Exploit Wars 0104 - LulzSec, El FBI posee Whatsapp e iMessage, Que es Pentesting
7 de diciembre de 2021

Siguiente publicación

Exploit Wars 0105 - Hacker Manifesto, CCC parte 1, Ingeniería Social en Whatsapp, Footprinting
11 de diciembre de 2021

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Buscar

Categorías

  • cultura hacker
  • Hacks
  • Informática
  • Márketing
  • Podcast
  • Sin categoría
Metasploit y Meterpreter

Metasploit y Meterpreter

20,00€
Python desde el principio

Python desde el principio

30,00€
Bash Scripiting para principiantes

Bash Scripiting para principiantes

10,00€
Cheat Sheet Pythos - Tipos de datos complejos

Últimas entradas

Hacker Manifesto
Hacker Manifesto
11Dic2021
EXPLOIT WARS 0105
Exploit Wars 0105 – Hacker Manifesto, CCC parte 1, Ingeniería Social en Whatsapp, Footprinting
11Dic2021
bitcoin-robo
Los instaladores de KMSPico roban tus billeteras de criptomonedas
07Dic2021
(+34) 722 30 30 12 También por whatsapp
ONLINE EN TODO EL MUNDO EN ESPAÑOL
OFICINA [email protected]
HORARIO: 10:00 AM - 5:00 PM FIN DE SEMANA Y FESTIVOS: CERRADO
rubotic-logo-TRANS

Marketing

  • SEO On Page
  • SEO Off Page
  • Auditoria SEO
  • Keyword Research
  • Community Manager

Hacking Ético

  • Metasploit
  • Pentesting Redes
  • Pentesting Sistemas
  • Pentesting websites
  • Ingeniería Social

Lenguajes

  • Python 0
  • Bash Scripiting
  • Iniciación a Javascript
  • Flutter y Dart

Varios

  • Reparación de ordenadores – Técnico de Hardware
  • Excel 2021
  • Impresión 3D

@2020 rubotic.net - diseño por hitacademies.com

  • Devoluciones y reembolsos
  • Política de privacidad
  • Términos y Condiciones

Inicie sesión con su cuenta de sitio

¿Perdiste tu contraseña?