29 岁黑客制作恶意软件被捕:伪装成 Win11 激活工具 KMSAuto,三年窃取约 17 亿韩元
最新 12 月 30 日消息,科技媒体 bleepingcomputer 昨日(12 月 29 日)发布博文,报道称韩国警方近日成功引渡并逮捕了一名 29 岁的立陶宛籍黑客。该嫌疑人利用伪装成知名 Windows 激活工具“KMSAuto”的恶意软件,在全球范围内感染了约 280 万台设备。
此次逮捕行动由韩国警方主导,并在国际刑警组织的协调下完成,经过长达数年的跨国追踪,成功从格鲁吉亚引渡并逮捕了一名 29 岁的立陶宛籍网络犯罪嫌疑人。
最新援引博文介绍,嫌疑人的核心作案手段是利用广受欢迎的 Windows 和 Office 非法激活工具“KMSAuto”作为诱饵,在该工具中植入了名为“Clipper”的恶意程序。

当受害者下载并运行该工具后,病毒会潜伏在后台实时监控系统的剪贴板。一旦检测到用户复制了加密货币钱包地址,病毒便会瞬间将其替换为黑客控制的地址。由于加密货币地址通常由冗长的随机字符组成,用户往往难以察觉地址已被篡改,从而在转账时将资金直接汇入黑客的口袋。
警方统计数据显示,从 2020 年 4 月至 2023 年 1 月,该恶意软件在全球范围内被下载传播了 280 万次。通过这种隐蔽的“偷梁换柱”手法,黑客成功实施了 8400 次欺诈交易,从 3100 个受害者的钱包中窃取了价值约 17 亿韩元(最新注:现汇率约合 823 万元人民币)的虚拟资产。
韩国警方于 2020 年 8 月接到关于“加密劫持”的报案后正式启动调查。通过追踪被盗资金流向并对恶意软件样本进行逆向分析,调查人员最终锁定了犯罪嫌疑人。
警方于 2024 年 12 月在立陶宛对嫌疑人的住所进行了突击搜查,扣押了包括笔记本电脑和手机在内的 22 项涉案物品,并从中提取了关键定罪证据。随后,该嫌疑人于 2025 年 4 月在从立陶宛前往格鲁吉亚的途中被正式逮捕。
《29 岁黑客制作恶意软件被捕:伪装成 Win11 激活工具 KMSAuto,三年窃取约 17 亿韩元》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
三星计划 2026 年为电视导入谷歌相册支持,以更大屏幕重温美好回忆
谷歌相册计划在 2026 年初在电视端推出的 Memories 功能将由三星独占 6 个月,用户可在大屏幕上观看基于人物、地点、时刻的精选故事。... -
Win10/Win11 第三方文件管理器 Files 4.0.24 更新,可按空格键预览文件
科技媒体 NeoWin 昨日(12 月 29 日)发布博文,报道称 Windows 10、Windows 11 第三方文件管理器 Files 更新至 4.0.24 版本,核心亮点是集成了 PowerToys 的 Peek 组件,用户现在只需按下空格键即可快速预览文件,获得了类似 macOS Finder 的高效体验。... -
微软酝酿“Project Strong ARMed”项目,可用 AI 将 x64 代码自动移植到 WoA
微软内部代号“Project Strong ARMed”的新项目曝光,旨在通过生成式AI与程序分析技术,自动化将x64架构代码迁移至ARM64平台。该项目或主要面向企业级市场,可能涉及微软自研芯片Cobalt 100的应用。#微软AI##ARM生态#... -
微软开始优化Windows 11文件管理器!搜索时内存占用更低
快科技12月26日消息,微软正在对Windows 11的文件管理器进行底层优化,这一优化主要针对文件管理器的搜索功能。根据微软官方介绍,在Windows 11 Build 26220.7523预览版中,正在测试一项更高效... -
AI 代码编辑器 Windsurf Wave 13 发布:引入 SWE-1.5 模型与 Git 工作树
AI 代码编辑器 Windsurf 本周发布 Wave 13 版,通过大幅升级多智能体工作流、性能可访问性及终端可靠性,进一步巩固其作为流行 AI 代码编辑器的地位。...

















