KMSAuto fasullo ruba criptovalute, l'autore si è intascato 1 milione di dollari

Il programma attivava illegalmente Office, ma sottraeva Bitcoin.



[ZEUS News - www.zeusnews.it - 31-12-2025]

Una versione modificata di KMSAuto, uno dei tool più diffusi per l'attivazione non autorizzata di Windows e Office, è stata al centro di una vasta campagna malware che ha colpito milioni di utenti in tutto il mondo. Durate oltre cinque anni, le indagini hanno portato all'arresto di un cittadino lituano di 29 anni: è accusato di aver trasformato il software pirata in un clipper, ossia un programma capace di intercettare il contenuto degli Appunti di Windows. Con esso ha intercettato e sostituito gli indirizzi dei wallet di criptovalute durante le transazioni.

La versione malevola di KMSAuto è stata scaricata circa 2,8 milioni di volte, sfruttando la popolarità del tool originale tra gli utenti che cercano metodi non ufficiali per attivare i prodotti Microsoft. Il malware monitorava il contenuto degli appunti di Windows e sostituiva automaticamente gli indirizzi dei portafogli per criptovalute con quelli controllati dall'autore del software, reindirizzando i fondi senza che la vittima se ne accorgesse. Le autorità sudcoreane hanno coordinato l'operazione insieme all'Interpol: hanno stimato che il malware abbia permesso di sottrarre almeno 1,18 milioni di dollari in criptovalute, con oltre 3.100 wallet compromessi e 840 transazioni dirottate verso indirizzi controllati dall'autore della campagna. Le vittime identificate includono utenti in numerosi Paesi sparsi in tutto il mondo.

Il malware era progettato per sembrare identico alla versione legittima del tool, rendendo difficile per gli utenti distinguere l'originale dalla variante infetta. Il clipper operava in background senza rallentare il sistema o mostrare comportamenti sospetti, aumentando così la probabilità che l'infezione rimanesse attiva per lunghi periodi. La campagna sfruttava un comportamento comune tra gli utenti: copiare e incollare gli indirizzi dei portafogli durante le transazioni. Il malware intercettava questo passaggio critico e sostituiva l'indirizzo con quello dell'attaccante.

Le analisi tecniche indicano che il malware non si limitava a rubare criptovalute. Alcune varianti includevano funzionalità aggiuntive, come la raccolta di dati di sistema e la capacità di scaricare ulteriori payload da server remoti. Tuttavia la componente principale rimaneva il clipper, responsabile della maggior parte dei danni economici documentati.

Le autorità sudcoreane hanno dichiarato che la campagna ha avuto un impatto globale, con infezioni registrate in Europa, Asia e America. La popolarità di KMSAuto come strumento di attivazione pirata ha facilitato la diffusione del malware, che si è propagato rapidamente attraverso siti di download non ufficiali e canali di condivisione peer‑to‑peer. Il caso ha attirato l'attenzione degli esperti di sicurezza, che hanno sottolineato come i tool pirata rappresentino uno dei vettori più comuni per la diffusione di malware. La natura stessa di questi software, spesso scaricati da fonti non verificate, li rende un bersaglio ideale per campagne malevole su larga scala.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Serve davvero proteggere smartphone e tablet Android con un antivirus?

Commenti all'articolo (5)

Vabbeh, se uno cracca un SW gratuito si merita tutto il malware di questa terra e anche di più. :umpf: Leggi tutto
14-1-2026 17:50

Io che bazzico in certi ambienti su Telegram ti posso garantire che la gente cracca anche le cose gratuite. :malol: Forse fa figo, si sentono degli akker furbissimi, poi si beccano i malware e la colpa è di Windows. Certi utenti sono pure capaci di rimuovere la versione OEM dai portatili per mettere quella crackata, o magari vogliono... Leggi tutto
3-1-2026 15:40

La versione legittima di KMS, non del suo "clone malvagio" (e illegale) KMSAuto, quella fornita da Microsoft (alle aziende, per esempio). Edit: No, in effetti è l'aggettivo "legittima" a essere sbagliato. Diciamo la versione "senza malware aggiunto".
2-1-2026 08:33

Legittima? Da quando attivare licenze, senza pagare, e' legittimo? . Leggi tutto
1-1-2026 18:40

Prima riflessione: usare libre office, Apache open office e tutti gli altri strumenti di produttività gratuiti disponibili su windows pareva brutto? :ahrahr: meglio piratare Microsoft Office? :? Ben vi sta!:prrr: Seconda riflessione: l'autore ha capito che per recuperare l'informazione che gli serviva non aveva bisogno di roba pesante,... Leggi tutto
1-1-2026 12:55

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
''Chi sbarca in Italia va via per non morire, va via perché c'hanno una guerra, un maremoto... come fai a fermarli? Bisogna creare delle strutture intelligenti, inserirli piano piano a fare delle cose perché sono gente straordinaria. E' un processo di cui non se ne può fare a meno. Arrivano, arrivano a riprendersi un pochino di quello che gli abbiamo tolto in 200 anni''. Chi è?
(Vedi poi la soluzione)
Uno che non considera prioritario lo Ius Soli per dare diritti di cittadinanza ai figli della "gente straordinaria" che arriva in Italia.
Uno che non vuole abolire il reato di clandestinità per non portare il suo partito a percentuali da prefisso telefonico.
Uno che ordina ai suoi parlamentari un voto contrario alla legge che ha abolito in Italia il reato penale di clandestinità.
Uno che ha messo come requisito indispensabile per l'appartenenza al suo partito politico la cittadinanza italiana.
Uno che da normale cittadino diceva pacatamente cose di buon senso ma una volta entrato nei meccanismi del potere è costretto a dire e fare minchiate per tenere insieme milioni di ignoranti e razzisti che toglierebbero il voto a proposte pacate e di buon senso.
Tutti quelli nominati finora.

Mostra i risultati (1509 voti)
Febbraio 2026
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Windows 11 troppo pieno di IA? Winslop cancella Copilot e le integrazioni nascoste
La truffa della falsa scadenza della tessera sanitaria dilaga in Italia
Tutti gli Arretrati
Accadde oggi - 5 febbraio


web metrics