Um relatório publicado pela Red Canary na última quinta-feira (2) aponta que um ativador de licença, usado para desbloquear funções do Windows não-licenciado, pode obter informações sensíveis de diversos aplicativos, incluindo carteiras de Bitcoin e outras criptomoedas.
Por tratar-se de uma ferramenta duvidosa, o ativador com o nome de KMSpico pode ser alterado e distribuído por qualquer pessoa, sendo difícil, se não impossível, encontrar uma versão segura que não contenha nenhum tipo de ameaça.
Estes ativadores também podem ser usados para o licenciamento ilegal de outros softwares da Microsoft, bem como de produtos comuns de outros fabricantes como Adobe. De forma resumida, não existe almoço grátis.
Carteiras e navegadores comprometidos
A Red Canary aponta que o ativador KMSpico pode ter acesso há vários navegadores de internet, bem como a um grande número de carteiras de criptomoedas, seja de Bitcoin ou de outras altcoins e tokens.
Lista das carteiras cujo ativador consegue ter acesso a dados sensíveis:
- Atomic
- Coinomi
- Electron Cash
- Electrum
- Exodus
- Jaxx Liberty
- Ledger Live
- Monero
- MultiBitHD
- Waves App
Lista de navegadores cujo ativador consegue ter acesso a dados sensíveis:
- Avast
- Brave
- CCleaner
- Google Chrome
- Mozilla Firefox
- Opera
- Vivaldi
Após isso, este Cryptobot então envia estas informações roubadas, que podem conter nome de usuário, senha e outros dados, para um servidor remoto. Em outras palavras, quem usa estes ativadores está colocando seu dinheiro em risco.
Como escapar desta armadilha
Embora o Windows permita o seu uso de forma gratuita, limitando alguns componentes do sistema, muitos usuários tendem a usar programas suspeitos para economizar, o que pode ser um péssimo negócio já que estes programas podem roubar seus bitcoin e outras criptomoedas, como visto acima.
Atualmente o Windows 10 Home, versão mais básica do sistema operacional, está custando 1.099 reais. Já sua versão Pro, é um pouco mais cara, e sai por R$ 1.599. Apesar do preço elevado, é melhor do que entregar tanto as suas criptomoedas como também seus dados pessoais para pessoas mal intencionadas.
Para quem deseja ainda mais segurança, também é recomendado a compra de uma carteira de hardware, visto que elas assinam transações em outro ambiente, mitigando estes riscos.