查看: 6264|回复: 20
收起左侧

[分享] 知名激活工具KMS内含“挖矿病毒” 通过各大搜索引擎传播——挖矿病毒会成为主流吗?

[复制链接]
skycai
发表于 2017-12-19 19:08:42 | 显示全部楼层 |阅读模式
12月19日,火绒安全团队发出警报,当用户从网站http://kmspi.co下载激活工具KMSpico(以下简称KMS)时,电脑将被植入挖矿病毒"Trojan/Miner"。病毒入侵用户电脑后,会利用电脑疯狂"挖矿"(生产"门罗币"),让这些用户电脑沦为他们牟取利益的"肉鸡"。同时,火绒安全团队发现,该网站在百度、谷歌、必应等多家搜索引擎中,搜索结果位置都极靠前。建议近期使用过该软件的用户尽快下载"火绒安全软件"进行查杀。

  由于带毒网站http://kmspi.co在各大搜索引擎的排名极为靠前,搜索引擎已经成为该病毒的主要传播渠道,在百度搜索关键词"KMSpico"时,带毒网站赫然排在第二的位置上。大量用户通过搜索引擎进入带毒网站。此外,由于KMS极为流行,极有可能已经被网友分享到各大技术论坛,形成二次传播。
  据火绒安全团队分析,用户进入该网站后,一旦下载该激活工具安装包,将同时安装KMS激活工具和挖矿病毒"Trojan/Miner"。病毒侵入用户电脑后,会在用户不知情的情况下,疯狂占用用户电脑资源,生产"门罗币",令电脑出现速度变慢、发热等异常,给其造成极大危害。

  请广大火绒用户放心,"火绒安全软件"无需升级,即可查杀挖矿病毒"Trojan/Miner"。非火绒用户,请尽快登陆火绒官网下载软件,防御、清除该病毒。此外,火绒工程师建议广大用户使用正版系统及软件,以防病毒入侵。
Jerry.Lin
发表于 2017-12-19 20:03:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ziyerain2015
发表于 2017-12-19 20:15:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tg123321
发表于 2017-12-19 23:12:57 | 显示全部楼层
卧槽,我曾经差点就用了这个
hanfeng0071
发表于 2017-12-19 23:53:15 来自手机 | 显示全部楼层
是KMSpico含病毒,还是被网站修改后的KMSpico含病毒?
skyboybone
发表于 2017-12-20 00:22:37 | 显示全部楼层
毒霸安装时报了一个,原文件不杀

云引擎还是不给力啊

360已拉黑网站

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
政委瓦西里
发表于 2017-12-20 01:52:27 | 显示全部楼层
macOS下面各种破解有没有暗藏挖矿代码啊?
政委瓦西里
发表于 2017-12-20 03:00:53 | 显示全部楼层
我去这个http://kmspi.co页面了,那上还有Norton和Chip的花名,是怎么意思?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-12-20 07:57:13 | 显示全部楼层
hanfeng0071 发表于 2017-12-19 23:53
是KMSpico含病毒,还是被网站修改后的KMSpico含病毒?

是冒牌的
青衣染雪
发表于 2017-12-20 08:11:15 | 显示全部楼层
可怕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:34 , Processed in 0.144803 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表