NÃO use ativadores. Saiba os motivos

Nesse artigo, você aprenderá sobre o funcionamento dos ativadores, o que eles fazem enquanto ele é executado, seus perigos e uma prova concreta testada em uma VM (máquina virtual) da destruição que eles podem fazer no Windows e os malwares infectando o sistema depois do uso do ativador.



O que é um ativador

Um ativador nada mais é que um programa que burla a ativação do Windows ou de outros programas, e que em TODOS eles sempre há algum vírus recém-criado ou não para infectar o computador da vítima, e também modificam por completo os arquivos do sistema operacional, além de abrir portas do Firewall para o hacker ter todo o tipo de informação do computador do usuário caso use o tal ativador. Esse tipo de prática é comum entre os técnicos de informática que não sabem NADA sobre Segurança Digital e aqueles que sabem, mostram a tamanha incompetência por parte desse tipo de profissional (que não é nada) onde ele propositalmente coloca em risco os computadores e a rede local.

Em todos eles, em especial ao destinados para o Windows, o método de ativação é a KMS, onde é usado legalmente por empresas e a chave do produto KMS tem uma duração limitada de apenas 180 dias, ou apenas 6 meses.


O breve funcionamento dos ativadores

Praticamente TODOS os ativadores executam suas tarefas maliciosas como demonstrarei ao decorrer desse artigo, e estão entre elas:

× Eles criam, alteram e apagam arquivos importantes do Windows, sendo que algumas dessas modificações de alguns arquivos os serviços do sistema estejam sujeitos a qualquer tipo de ameaça, permitindo que elas alterem ali o que eles quiserem, inclusive usando dessas alterações para que que o usuário seja infectado;

× Alguns desses ativadores alteram o Windows Defender para que o arquivo usado nesses ativadores não seja considerado malicioso por ele;

× Carregam arquivos maliciosos na inicialização do sistema ou no Agendador de Tarefas do Windows, permitindo que tarefas desconhecidas e maliciosas sejam executadas sem que o usuário saiba;

× Alteram regras do Firewall do Windows são alteradas para que arquivos maliciosos tenham comunicação fácil com o hacker, permitindo que ele acesse TODOS os arquivos e dados pessoais desse computador;

× Eles alteram radicalmente todo o registro do Windows, assim como os arquivos do Windows, além de adicionarem chaves e variáveis desconhecidas, alteram todas as variáveis existentes no sistema e removem milhares de arquivos do Registro, criando inúmeros problemas aleatórios e desconhecidos no Windows;

× E por fim, esses ativadores também costumam adicionar certificados digitais no Windows, fazendo com que o sistema as reconheça como seguras, permitindo assim a execução de tarefas maliciosas.

E o resultado final depois de usar um simples ativador será de um sistema totalmente instável e inseguro e você VAI se deparar com erros aleatórios (como o Windows Update), Tela Azul, funcionalidades que deixam de funcionar, etc., e não é à toa que esses ativadores sempre exigem que você desabilite o antivírus para eles funcionarem "corretamente", sendo que alguns deles também exigem que você se desconecte da internet antes de executá-lo, pois assim o sistema fica totalmente desprotegido e eles podem fazer o que quiser com o sistema operacional.

Se você leu e viu a lista da tragédia que eles fazem no sistema, caso você tenha usado algum ativador ou algum Windows modificado (Lite, Gamer, Turbo, Clean, etc.) da Internet, faça backup dos seus arquivos e REINSTALE o Windows ORIGINAL no PC e evite o uso de qualquer ativador!!!!


Preparação dos testes

A seguir, vou demonstrar em DOIS exemplos REAIS que eu realizei em uma VM (máquina virtual), as alterações feitas por esses ativadores. Inicialmente eu instalei o Windows 8.1 Home, onde ali todas as atualizações foram instaladas e o Windows não foi ativado, além de desconectar da Internet para não haver troca de informações entre os arquivos do ativador após o seu uso. Após isso, eu clonei a máquina virtual com o Windows 8.1 já configurada e pronta para ser usada na segunda demonstração, mas que nela, foi usado outro ativador.

Em ambas as cópias dessas VMs, eu enviei os arquivos que serão usados nesses dois testes nas máquinas virtuais. Todos os arquivos foram enviados para a Downloads, onde em cada VM, um ativador diferente foi enviado e ambos estavam em uma pasta compactada, depois eu enviei também o 7-Zip para descompactar os arquivos compactados de cada ativador - e ambos tinham uma senha para serem descompactados. Em seguida enviei o RegShot para analisar as tarefas desse ativador e analisar as mudanças no sistema e do Registro e o Kaspersky Virus Removal Tool (KVRT) para analisar as ameaças encontradas após usar o ativador.

A rotina do comportamento do ativador seguiu um passo-a-passo detalhado, iniciando da análise das mudanças iniciais por meio do Regshot, e após a ativação, executei o Regshot pela segunda vez e depois, analisei as alterações de cada ativador feita no Windows e em seguida, executei o KVRT (Kaspersky Virus Removal Tool) para analisar os vírus existentes depois de usar o ativador.

Como um usuário vai desesperadamente na Internet procurar algum ativador, cracker, keygen ou script que ativa o Windows automaticamente num passe de mágica, eu fiz tudo isso nesse ambiente para ver o que um ativador faz no Windows e o que muda na ativação tradicional de outra totalmente ilegal e perigosa. Então vamos ver o que acontece?!


Teste Nº 1 - Remove Water Mark (ativador para Windows 8)

A primeira tarefa foi executar o Regshot para fazer a primeira análise antes de usar o ativador, isso será necessário, pois o programa analisará as mudanças de antes e depois de executar o ativador.

Regshot sendo executado para a primeira análise do Windows e do Registro

Após a primeira análise, executei o ativador e selecionei ali a versão do Windows para ser ativada. A tarefa desse ativador durou menos de um minuto.

Ativador para o Windows 8 sendo executado

Após a execução do ativador, executei a segunda verificação do Regshot e no final, fez um relatório com as alterações no sistema operacional.

Segunda análise usando o Regshot

E ao clicar em Comparar, o programa fez um documento de texto com todas as alterações feitas e o resultado você verá a seguir.


Alterações feitas pelo ativador

O Regshot informa TODAS as alterações feitas no Windows e no Registro, e aqui, mais que 25 mil chaves do Registro foram apagadas.

25 mil chaves do Registro foram apagadas pelo ativador

Descendo mais um pouco, podemos ver que o ativador adicionou 157 chaves, onde ali, 145 pertencia ao ativador, enquanto o restante pertence ao 7-Zip que foi instalado para descompactar o arquivo onde estava com ativador.

O ativador adicionou 145 chaves no Registro

Além disso, ele apagou mais de 28 mil variáveis do Registro.

Mais de 28 mil variáveis foram apagadas pelo ativador

Agora sobre os arquivos, o Regshot analisou que 200 arquivos foram adicionados, das quais, 113 eram do ativador, enquanto os demais eram do 7-Zip, como comentei a pouco.

113 arquivos foram adicionados pelo ativador

Já aqui, o ativador apagou apenas 6 arquivos e alterou mais de 100 arquivos do sistema, sendo alguns do Windows Defender.

Ativador apagou 6 arquivos e modificou 107 deles

E já no final, o Regshot analisou que o ativador adicionou 41 pastas, das quais 36 delas foram do ativador.

36 pastas foram criadas pelo ativador

Nesse total dessas alterações, o resultado foi de 54.771 alterações no Windows. 

Quase 55 mil alterações foram feitas pelo ativador, como mostrado na imagem

Esse é o resultado que os ativadores fazem no sistema, detonando por completo o Windows e agravando a segurança do sistema operacional, como mostrarei a seguir.


Análise de pastas e arquivos do Windows

Antes de analisarmos as alterações, uma coisa chamou a minha atenção enquanto iniciei a minha análise. Esse ativador simplesmente não ativou o Windows, mas detonou por completo o sistema operacional, como era o esperado desse programa.

Ativador não realizou a ativação (ilegal) do sistema 

Como esses ativadores sempre adicionam algum arquivo malicioso, executei o Kaspersky Virus Removal Tool e ele fez a varredura para encontrar algum malware que tenha sido adicionado pelo programa.

Análise do KVRT não encontrou nenhum vírus no sistema

Estranhamente, a varredura da Kaspersky não detectou nenhuma ameaça desconhecida no sistema, o que é algo muito estranho. Então fui um pouco mais além, analisando cada pasta principal do Windows, incluindo as principais delas de arquivos temporários e até que na pasta Temp (AppData), havia um aplicativo totalmente desconhecido chamado P8_v25.exe e ao ir em Propriedades, nenhuma informação desse aplicativo executável havia ali. 

Arquivo desconhecido na pasta Temp do Windows

Então, resolvi enviar o arquivo para o VirusTotal e o resultado foi que 31 antivírus detectaram esse arquivo como malicioso, porém, o Kaspersky não detectou tal arquivo como nocivo - link VirusTotal.

O arquivo é reconhecido como malicioso por 31 antivírus, exceto o Kaspersky

Como pode ver, os ativadores são prejudiciais ao sistema e a segurança. A seguir, vou fazer outra demonstração de ativador.


Teste Nº 2 - AAct Portable

O segundo teste seguiu o mesmo passo-a-passo, usando o Regshot para fazer a primeira análise. Aqui desta vez, estarei usando outro ativador.

Regshot executado para analisar as primeiras mudanças do Windows

Depois, executei o ativador AAct Portable para ativar o Windows e logo ativou (ilegalmente) o sistema com êxito.

Ativador executou a ativação do Windows com sucesso

Logo, executei novamente o Regshot para uma segunda análise.

Segunda análise feita pelo Regshot

Pra provar que esse ativador funcionou de fato, fui em Propriedades do sistema e o Windows 8.1 dali foi ativado normalmente.

Windows 8.1 foi ativado (ilegalmente) com sucesso

A seguir, estarei analisando as alterações feitas por esse ativador.


Alterações feitas pelo ativador

Logo de início, assim como no primeiro teste do ativador, aqui também houve inúmeras alterações dos arquivos do Windows e do Registro, de acordo com o relatório do Regshot.

Aqui, o ativador apagou mais de 25 mil chaves do Registro.

O ativador apagou mais de 25 mil chaves do Registro

Já aqui, o ativador fez uma quantidade absurda de adição de chaves no Registro, com mais de 150 mil delas adicionadas ao Registro.

Uma quantidade imensa de adição de novas chaves no Registro

O programa também modificou 60 variáveis do Registro.

60 variáveis do Registro sofreram alterações do ativador

Logo, o ativador adicionou quase que inacreditáveis 300 mil variáveis ao Registro do Windows.

293 mil variáveis foram adicionadas ao Registro do Windows pelo ativador

Além disso, o programa apagou mais de 28 mil variáveis do sistema.

28 mil variáveis foram excluídas do Registro

Agora, analisaremos as alterações dos arquivos do sistema operacional, e logo de início, podemos notar que o ativador adicionou 171 novos arquivos ao Windows.

171 novos arquivos foram adicionados ao sistema 

O ativador apagou 555 arquivos do sistema operacional.

555 arquivos do Windows foram excluídos

O ativador também fez alterações nos arquivos do sistema, no total de 254 modificações.

Ativador modificou 254 arquivos do sistema 

Já as pastas, ele também adicionou apenas 35 novas pastas.

Ativador adicionou 35 pastas novas

O ativador apagou 106 pastas do Windows.

Ativador apagou 106 pastas do sistema operacional

Por fim, o total de alterações feitas pelo ativador foi de mais de 500 mil alterações!!

500 mil alterações feitas pelo ativador no Windows

Novamente, executei o Kaspersky Virus Removal Tool e o resultado final da varredura encontrou 3 vírus, todos do arquivo do ativador.

Arquivos maliciosos vindo dos executáveis desses ativadores

 NOVAMENTE : se você ativou o Windows ou programa pago de modo ilegal utilizando qualquer ativador, você estará usando um Windows totalmente adulterado, com arquivos modificados e Registro com milhares de alterações desconhecidas que não existem no Windows original.

Logicamente, você VAI enfrentar problemas com atualizações, o Windows vai ter gerar erros estranhos e aleatórios, fazendo que funcionalidades deixam de funcionar da maneira correta, e como o ativador altera absurdamente o sistema, vai também aparecer as famosas telas azuis e o resultado disso é imprevisível.

O que você viu até agora é que usar ativadores não deixa DÚVIDAS que eles acabam com o sistema operacional por completo, funcionando da maneira diferente do que foi projetado.


Script de ativação de Licença Digital 'grátis'

Aproveitando o encerramento desse artigo, vou analisar um script que ativa o Windows 10 por meio de uma Licença Digital. Tal script foi criado por Gleison Lima, autor esse que cria ISOs modificadas e ativadores e que são distribuídos ilegalmente em sites, comunidades da Internet e grupos do Facebook.

Em um artigo publicado em 09 de Julho de 2020, o autor Leonardo Campos, dono do canal BPV (YouTube) e do seu site, disponibilizou esse script de ativação de Licença Digital para o Windows 10 no seu site, onde segundo o próprio autor, a ativação por meio desse script é "legitima".

Então, ao analisar esse arquivo pelo Notepad++, a gente nota que entre os códigos desse ativador, pode-se notar que o método de ativação feita por esse script é KMS. 

Script realiza a ativação via KMS

Descendo um pouco mais, podemos observar que esse script vem com dois programas dentro dele. 

Script acompanha dois programas dentro dele para serem executados durante a ativação (ilegal) do Windows 10

O mais incrível é que o próprio autor disponibiliza um link do VirusTotal, site referência na análise de arquivos e links maliciosos, onde no seu artigo ele diz que o arquivo é 'seguro' e ao abrir o link, nota-se que a única coisa 'segura' ali é o próprio link do Google Drive, e não no arquivo em si.

E por curiosidade, enviei o script ao VirusTotal para ser analisado e concluir se ele era seguro, e o resultado foi que o antivírus da ESET foi o único a detectar esse script como potencialmente malicioso, provando que o autor engana ao dizer que o script é 'seguro' e dizer ainda que a ativação dele é "legitima" - Link VirusTotal.

Script é considerado malicioso pelo antivírus da ESET, segundo o VirusTotal

Para fechar esse assunto, usar qualquer ativador ou script pode colocar TODOS os computadores e a Rede local em risco, principalmente se ele for usado em uma empresa com vários computadores, colocando seriamente em risco a segurança ali nesse ambiente.


 CONCLUSÃO : até aqui, eu mostrei o perigo de usar esses ativadores, mesmo que seja "rápido" ou que você remova a ameaça, e sendo que mesmo removendo tais ameaças, seu sistema operacional vai ficar muito mais instável, problemático e principalmente INSEGURO

No caso, a única solução VIÁVEL é fazer backup dos seus dados e REINSTALAR o Windows do zero no computador e EVITE de usar QUALQUER ativador!!!


✉ RELATAR ERRO

Ao comentar, mantenha um diálogo saudável entre os internautas. Seu comentário precisa ser aprovado pelo administrador antes de ser publicado.

Próxima postagem Postagem anterior