激活工具KMSpico暗藏病毒,是怎麼回事?

allenCN


激活工具一直是病毒製作者們的“寵兒”。因為其下載量大,並且沒有官方網站及渠道,大多數網友下載到的都是經過不法分子“處理”過的。

此前我們寫過的一篇警報:

當用戶在百度搜索KMS時,會出現帶毒網站http://kmspi.co,並且該網站在各大搜索引擎的排名極為靠前,大量用戶通過搜索引擎進入帶毒網站。此外,由於KMS極為流行,極有可能已經被網友分享到各大技術論壇,形成二次傳播。當用戶從網站http://kmspi.co下載激活工具KMSpico(以下簡稱KMS)時,電腦將被植入挖礦病毒“Trojan/Miner”。病毒入侵用戶電腦後,會利用電腦瘋狂“挖礦”(生產“門羅幣”),讓這些用戶電腦淪為他們牟取利益的“肉雞”。


由於現在數字貨幣的發展,並且難以追蹤。很多病毒製作者都會在激活工具中植入挖礦病毒,以便進入用戶電腦。除了KMS,小馬激活也同樣被多次利用。


火絨安全


那是因為你們下載到了個假的kmspico. 首先,它沒有官網,你們百度上搜到的任何關於kmspico的網站都是釣魚網站。 軟件作者聲明,只在MDL論壇上發佈這個軟件。MDL論壇以外,你懂的。 所以,如果你中招了,只能怪自己見識小! 另外科普一下,百度MDL, My digital life , 註冊登錄,在windows激活板塊,可以找到下載。


小鐘哥6


KMSpico又稱KMS激活工具,用於微軟用於激活window系統和Office的一種工具軟件,也是微軟授權大客戶的兩種批量激活方式之一。微軟的大客戶通過微軟授權架設的“KMS”服務器,進行階段性激活(週期為180天),激活的過程完全取決於“KMS”服務器(這其實都是為了授權私設的服務器)的“開通”和有效運行。在我們實際使用的過程中,大部分人都使用盜版軟件進行激活後使用,所有我們使用的時候經常就會去下載激活工具。之所以我們看到某些盜版用戶依然可以自如的使用它們的windows操作系統,是因為他們的操作系統已經被激活工具給激活了,也就是說,微軟誤認為他們裝的盜版是正版,所以可以和正版操作系統一樣享受微軟的後續服務。比如自動更新、軟件更新等一系列服務。

由於盜版在國內比較盛行,不法分子也是抓住了國內用戶的心裡,經常會下載激活工具去激活盜版使用,於是將公佈在網絡上可供下載的激活工具中打包了病毒,等用戶下載安裝使用的時候,系統自然也就中了病毒。所以引石老王提醒大家,如果下載激活工具,一定要在正規的可信網站或論壇裡下載正版使用。

引石老王關注高科技創新,分享創業心得,專注人工智能防劫持與信息安全反黑。關注引石老王,與您一起交流!


引石老王


KMS激活現在已經過時,現在已經有了數字激活。。。。


dy星空電腦


這個確實存在的,我回答如下,望採納

在10月份,Win10 秋季創意者更新正式版,版本號 \n1709,又被稱為 Win10.4。秋季創意者更新 (Win10 Fall Creators Update) 不僅修復 \nBug,還帶來很多新特性!比如 MR 混合現實、Fluent Design 設計風格、高分屏高 DPI 效果優化、性能更好的遊戲模式等……

然而不法分子,又利用盜版激活這個機會,牟取利益。金山毒霸安全專家表示,上次老裁縫激活工具是利用用戶電腦刷流量,這次激活工具KMSpico平臺利用用戶電腦瘋狂“挖礦”。

激活工具KMSpico

激活工具KMSpico提供的網站,服務器位於海外的。網站全英文,很洋氣的。

你要是下載安裝,點擊run anway,看到電腦系統已經激活,肯定很開心。然而你電腦將被植入挖礦病毒“Trojan/Miner”,該病毒會利用你電腦系統資源瘋狂“挖礦”(生產“門羅幣”),你的電腦會出現看視頻卡、瀏覽器網頁卡等卡慢現象,掏空你的電腦。

476條評論,好多都有謝謝你這些好評的,不知道是傻白的韭菜還是專業刷手弄的。

目前該網站,在各大搜索引擎平臺排名還是挺靠前的,老鐵建議大家使用過該激活工具的朋友,儘快使用金山毒霸等殺毒軟件進行查殺,更好防護電腦。大家有什麼看法,歡迎大家關注、評論、轉發、收藏、點贊等方式一起學習交流。


老鐵侃談


因為比較火,用的人多,多以被一些黑暗心理的人利用它做了一些壞事。

至於KMS這款工具:

第一:它沒有官方網站,KMS本身是微軟提供的一種授權激活機制,當設備激活後,每180天就需要重新校驗一次實在獲得授權。

第二:因為微軟官方KMS激活機制的原理,世界上有很多技術愛好者就利用自己的資源搭建了無數的KMS激活服務器,供其他微軟系統愛好者搞機;而為了這些小白便利,有人制基於KMS封裝未軟件並對外分享,在軟件的世界裡,不存在覺得地病毒和覺得地安全,哪怕是正版軟件,你也不能阻止一個有暗黑心裡的開發者乾點壞事。

第三:用別人的服務器激活自己系統,是不是別人就能控制你的電腦。我想你可能是想多了,拋開病毒軟件,那已經不是單純集成KMS服務了。當你使用別人的服務器激活後,KMS服務器和你的電腦就沒什麼關係了。 你的激活是主動性質,需要你去請求服務器,然後服務器給你響應。如果你不再請求,它也會與你斷開聯繫。(所以就引出一個問題,當180天后你需要再次向服務器請求),為了解決自動化激活,KMS軟件就集成了各種各樣的腳本(開機軟件自動運行也算一種)。

第四:技術無罪;不用為使用盜版而自責,也不用為使用正版而沾沾自喜,不知天高地厚地嘲笑他人。這年頭,誰還沒用過個正版與盜版。真正的正版用戶是:我現在有足夠經濟能力,想買這個軟件支持下作者,但我也不反對其他人現在用盜版,某種意義上,互聯網之所以蓬勃發展,'盜版'分享也是一大推手,殊不知全世界各地要多少軟件愛好者,比如國內的zd423(貌似已黃),大眼仔,胡蘿蔔周等等,有那麼一群人你永遠吾愛理解,他們就是喜歡每天收集軟件,和別人交流使用(也許自己真正用的並不多),除此之外還有各種逆向開發等行業。

第五:KMS服務器也可以自己建,但需要投入一點成本。如果你有足夠經濟能力,何不去買一個正版windows,現在win10的正版授權小到幾百塊錢(當然淘寶也有一些幾塊錢的激活,本質上也算正版,但概念意義上就不一樣了)。推薦去'藍點網'購買正版win10,我感覺比其他地方便宜。


就這樣簡簡單單


有沒有一過了夜裡12點電腦就開始卡的人?有沒有病毒我不知道,但是我知道電腦長期以來一直都有病毒,這種病毒用各種殺毒軟件都殺不掉,根本就找不著,但是我知道,肯定有病毒,因為每到夜裡12點之後,電腦就會變得很卡,總感覺後臺在做一些什麼東西,而且又特別費電腦。


紅色的小雞


自己下載一個叫floppy的文件,win8.1,10開hyperv,7下用vmware虛擬機啟動它,就是一個kms激活服務器。根本不需要專門下載軟件。絕對安全。


星天碩華圖


首先正版kms軟件本身是不帶病毒的,但是我們一般下到的都是被人修改過的版本,所以導致了不可預知的風險。例如國內的漢化版,甚至國外的都有可能被加入病毒木馬,或者挖礦代碼。

選擇正規的下載途徑就顯的非常重要。我推薦一個地方下載,非常的安全。就是從系統之家裡下載。那裡是下載系統的,但是裡面附帶的激活軟件數量繁多,而且我親自下載過沒有病毒。而且也有office軟件和它的激活軟件。本人不是推廣,因為我是從中受益的,好用才推薦的。


秋雨之後704


本人最不喜歡軟激活的系統了。直接購買一個帶正版系統的品牌機,買回家上網就直接激活了。買個正版也不貴。顯卡漲1倍多花一兩千都敢買下來,淘寶上200來塊的coem正版系統就買不起嗎?本人認為,尊重別人的勞動成果,買個正版支持一下很正常!如果你很缺錢,在bios添加品牌機slic2.4信息硬件激活也可以和品牌機正版一樣的效果(因版權問題並需要技術支持,bios固件刷壞導致不能開機,改bios個人不推薦)。用ghost盜版,或軟件激活,系統出點問題也是很正常的。


分享到:


相關文章: