29-летний гражданин Литвы был арестован и экстрадирован в Южную Корею по обвинению в создании и распространении вредоносного ПО, замаскированного под KMSAuto — нелегальный инструмент для активации Windows и Office.
Программа выглядела как обычный активатор, но внутри содержала clipper-вредонос, который следил за буфером обмена и заменял адреса криптовалютных кошельков на свои собственные.
Таким образом, средства, которые пострадавшие отправляли в криптовалюте, автоматически перенаправлялись на кошельки злоумышленника без ведома пользователя.
С апреля 2020 по январь 2023 года заражённый KMSAuto был загружен примерно 2,8 миллиона раз по всему миру. По данным полиции, злоумышленник похитил виртуальные активы на сумму около 1,2 млн долларов США. Расследование началось в августе 2020 г. после сообщений о странных криптовалютных транзакциях. В декабре 2024 г. полиция Литвы провела обыск, изъяв ноутбуки и мобильные устройства у до сих пор неназванного хакера.
Задержание подозреваемого произошло в апреле 2025 года, когда он путешествовал из Литвы в Грузию, после чего он был отправлен в Южную Корею.
>KMSAuto у меня есть активатор который виндусеры подарили аж 10 лет назад, защел к ним на сайт стал глумиться линуксом - главный аргумент бесплатно, тогда они мне сообщеют - винlа то же может бесплатной быть причем легально и дарят уникальный активатор - который до сих пор работает, тут были новости что такие активаторы из-за чебурнета теперь бесполезны, так вот моему - похую, буквально в этом месяце 10-ку активировал, но он кроме активации 10-и не может больше нихуя.
Программа выглядела как обычный активатор, но внутри содержала clipper-вредонос, который следил за буфером обмена и заменял адреса криптовалютных кошельков на свои собственные.
Таким образом, средства, которые пострадавшие отправляли в криптовалюте, автоматически перенаправлялись на кошельки злоумышленника без ведома пользователя.
С апреля 2020 по январь 2023 года заражённый KMSAuto был загружен примерно 2,8 миллиона раз по всему миру. По данным полиции, злоумышленник похитил виртуальные активы на сумму около 1,2 млн долларов США. Расследование началось в августе 2020 г. после сообщений о странных криптовалютных транзакциях. В декабре 2024 г. полиция Литвы провела обыск, изъяв ноутбуки и мобильные устройства у до сих пор неназванного хакера.
Задержание подозреваемого произошло в апреле 2025 года, когда он путешествовал из Литвы в Грузию, после чего он был отправлен в Южную Корею.
https://t.me/tmamont/11781