Ontem, surgiram relatos no Reddit de infecções por malware durante tentativas ilegais de ativação do Windows. De acordo com esses relatos, os atacantes criaram o domínio get.activate.win, que difere por apenas uma letra do domínio de ativação do Windows conhecido, get.activated.win. A suspeita deles se provou correta: alguns usuários foram redirecionados para o domínio falso, o que resultou na infecção de seus PCs com o malware Cosmali Loader.

Fonte da imagem: unsplash.com

O pesquisador de segurança RussianPanda descobriu que os computadores das vítimas estavam infectados com o malware de código aberto Cosmali Loader, uma descoberta confirmada pelo analista de malware Karsten Hahn. De acordo com o RussianPanda, o Cosmali Loader distribuía ferramentas de mineração de criptomoedas e o trojan de acesso remoto (RAT) XWorm.

Os usuários dos computadores infectados receberam a seguinte mensagem: “Você foi infectado com o malware Cosmali Loader porque digitou get.activate.win incorretamente ao ativar o Windows no PowerShell. O painel de controle do malware é inseguro e qualquer pessoa que o visualize terá acesso ao seu computador. Reinstale o Windows e evite esse erro da próxima vez. Como evidência da infecção do seu computador, verifique o Gerenciador de Tarefas em busca de processos estranhos do PowerShell.”

Fonte da imagem: RussianPanda

O autor dessas mensagens de aviso é desconhecido; especialistas acreditam que um pesquisador bem-intencionado obteve acesso ao painel de controle do malware e o utilizou para informar os usuários sobre o ataque. Os criadores do projeto MAS também alertaram os usuários e os aconselharam a verificar os comandos antes de executá-los.

Fonte da imagem: @massgravel

O MAS é um conjunto de scripts PowerShell de código aberto que automatizam a ativação do Microsoft Windows e do Microsoft Office usando ativação por HWID, emulação KMS e diversas soluções alternativas (Ohook, TSforge). O projeto está hospedado no GitHub e é de código aberto. A Microsoft o considera uma ferramenta de pirataria que ativa produtos não licenciados usando métodos não autorizados.

Recomenda-se aos usuários que evitem a execução remota de código, a menos que compreendam totalmente sua finalidade, que sempre testem o software em um ambiente isolado (sandbox) e que evitem reinserir comandos para minimizar o risco de baixar malware perigoso de domínios que exploram erros de digitação. Ativadores não oficiais do Windows têm sido usados ​​repetidamente para distribuir malware, portanto, os usuários devem estar cientes dos riscos e ter cautela ao usar essas ferramentas.

Em março de 2025, foi relatado que o assistente de IA Copilot estava ajudando usuários a ativar o Windows 11 ilegalmente. Ele sugeria scripts de terceiros que ativariam o Windows 11 com apenas alguns cliques. Como era de se esperar, a Microsoft não gostou desse comportamento e, eventualmente, corrigiu as respostas do Copilot a essas solicitações e, em novembro, fechou completamente a brecha.

admin

Postagens recentes

O Telegram entrou com um processo contestando o bloqueio na Índia.

A administração do aplicativo de mensagens Telegram entrou com uma ação judicial em um tribunal…

50 minutos atrás

A NASA modernizou seu laboratório quântico na ISS, elevando os experimentos com átomos frios a um novo patamar.

Após uma modernização, a NASA reativou o Laboratório de Átomos Frios a bordo da Estação…

50 minutos atrás

Genesis Eno, um robô humanoide que não tem aparência humana, foi apresentado.

A startup francesa Genesis AI, que tem como um de seus investidores o ex-CEO do…

50 minutos atrás

O Windows 11 eliminará reinicializações desnecessárias: as atualizações serão instaladas em um único ciclo.

A Microsoft lançou a versão de pré-visualização do Windows 11 Insider, Build 26300.8687, para o…

2 horas atrás

Os EUA vão suspender a proibição da importação de drones chineses, mas apenas os de brinquedo.

A Comissão Federal de Comunicações (FCC) dos EUA anunciou sua intenção de permitir a importação…

2 horas atrás