Populaire tool die Play Store toevoegt aan Windows 11 installeert malware

Een populaire tool waarmee de Google Play Store toegevoegd kan worden aan Windows, blijkt malware te installeren. De tool installeerde een trojan clicker en mogelijk ook nog andere malware op de computer van de gebruiker.

De tool heet Powershell Windows Toolbox en verscheen volgens Bleeping Computer in oktober vorig jaar op GitHub. De tool werd snel populair, omdat het gebruikers de Google Play Store liet gebruiken binnen Windows. Daarnaast konden gebruikers met de tool bloatware van Windows 11 verwijderen en zelfs Windows en Microsoft Office activeren, volgens de beschrijving op GitHub.

Met name voor het gebruiken van de Play Store werd de tool snel opgepikt en door veel mensen gebruikt. Deze functie werd bij de aankondiging van Windows 11 beloofd, maar deze functie was bij release niet beschikbaar. Daarom verschenen er meerdere tools online waarmee dit alsnog mogelijk werd.

Nu hebben een aantal gebruikers ontdekt dat er stiekem malware wordt geïnstalleerd met Windows Toolbox. Om de tool te draaien moeten gebruikers een commando invoeren waarmee een PowerShell-script bij Cloudfare Worker wordt opgehaald. Hiermee kon de maker van de tool ook malware installeren.

Op basis van de code die Bleeping Computer heeft ingezien, lijkt de malware er vooral op te zijn gericht om advertentiekliks te genereren om zo geld te verdienen. Ook werd een script ontdekt waarmee gebruikers naar een andere site werden gestuurd als ze naar whatsapp.com gingen. De tool stuurde ze dan naar frauduleuze sites. Inmiddels is de tool van GitHub gehaald.

Door Robert Zomers

Redacteur

17-04-2022 • 09:56

135

Submitter: TheVivaldi

Reacties (135)

135
126
61
2
0
29
Wijzig sortering
Ik mis in het artikel:

1. Dat de malware alleen kwaadaardige code uitvoerde op Windows machines die op de Engelse taal ingesteld stonden. Dit wordt ook genoemd in de bron bij BleepingComputer. Veel Tweakers zullen hierdoor zelfs als ze het script gebruikt hebben niet aangedaan zijn.

2. Dat er verwijder instructies zijn te vinden op o.a. https://addrom.com/warnin...windows-11-read-this-now/
Ik mis in het artikel:

1. Dat de malware alleen kwaadaardige code uitvoerde op Windows machines die op de Engelse taal ingesteld stonden. Dit wordt ook genoemd in de bron bij BleepingComputer. Veel Tweakers zullen hierdoor zelfs als ze het script gebruikt hebben niet aangedaan zijn.
Weet je dat zeker? Want als ik een euro kreeg voor al die keren dat ik hier in de reacties las dat tweakers hun systeem in het Engels zetten (om uiteenlopende redenen), dan zou ik nu de Tweakers-site kunnen overkopen van DPG...
Ik gebruik Engels al sinds de jaren 90, ik snap zelfs niet dat mensen Nederlands gebruiken. Alles wordt zo lang qua termen en onlogisch. Verder is alle documentatie die je van gebruikers vindt in het Engels, etc. etc. Maar dat kan komen juist omdat ik niet anders gewend ben. :)

[Reactie gewijzigd door vgroenewold op 23 juli 2024 04:41]

Idem, uit respect voor het Nederlands, gebruik ik Engelstalige software.
De vertalingen zijn vaak compleet onlogisch.
Ooit eens Direct3D geïnstalleerd op een Nederlandstalige windows. Er begon dan een controle-stap. Normaal zou er "Certified" staan. Dat werd "Gediplomeerd".

|:(
Dat valt nog mee. Op windows mobile met een NL taal instelling werd "treeview" doodleuk vertaald naar "boomzicht" in de file explorer :+

Of een oracle cluster met NL instelling die een melding geeft dat een "vreemde sleutel" overtreden wordt :D

[Reactie gewijzigd door ericpronkcom op 23 juli 2024 04:41]

Ik denk dat je even het derde woordje van je laatste zin moet nalezen :Y)
Of is dat ook een vertaalfoutje? :+
Dat valt nog mee. Op windows mobile met een NL taal instelling werd "treeview" doodleuk vertaald naar "boomzicht" in de file explorer :+

Of een oracle cluster met NL instelling die een melding geeft dat een "vreemde sleutel" overtreden wordt :D
Ey; kan nog erger hoor. Heb ooit via de universiteit nog een studentenversie van Corel Photo Paint in gebruik gehad om wat simpel grafisch spul te kunnen doen met een niet tenenkrommende UI - hoi Gimp - in een tijd dat Paint.NET nog niet bestond.

Werkte net zoals Adobe Photoshop met verschillende lagen; en natuurlijk kon je die uitlijnen.
Top / Center / Bottom en Left / Center / Right.
Of in NL versie: Boven / Midden / Onder ... en Koppelingen / Midden / Rechts.

Hey kijk; double-encoding bug. :+
Op vele cookiewalls is de "alles accepteren" vertaald als "iedereen is de acceptor". Tenenkrommend.
De camera-app van Xiaomi heeft jarenlang de handmatige instellingsmodus ("manual") vertaald als "handleiding" :'(


..voor mij reden om 1) Gcam te gebruiken en 2) alle apparaten naar Engels te zetten
Doet me denken aan een fax-apparaat wat we bij een vorige werkgever hadden.
Daar was blijkbaar niet alles helemaal vertaald naar het Nederlands, dus bij elk ontvangen fax-bericht stond er in beeld "storing fax".

En software waar ik zelf aan werkte werd ook vertaald in tig talen, waaronder 't Nederlands.
"Template" werd vertaald met "sjabloon". Zelfs als je de software zelf geschreven had, kon je nog vastlopen in de bediening ervan omdat je het niet meer snapt.
"Template" werd vertaald met "sjabloon".
Ben het met je eens dat sommige vertalingen tenenkrommend zijn, maar sjabloon is gewoon de Nederlandse vertaling van template... Wat had je anders gewild dan?
Wellicht een correcte term, maar in de context van een set van standaard settings die je gebruikt om iets nieuws te beginnen is het niet het woord wat ik zou verwachten.
Het is gewoon niet de term die je in normaal Nederlands zou gebruiken en dan kun je aardig in de war raken, zeker ook omdat "template" inmiddels zover ingeburgerd is.
Template is een anglicisme dat het inmiddels in de IT wereld vaak gebruikt wordt maakt het niet ineens een Nederlands woord
Dat is precies wat sjabloon betekent.
Ha, die fout zit ook in mijn autoradio. Je kunt daar sommige instellingen op presets of handmatig instellen. De knop was oorspronkelijk manual vermoed ik, in het Nederlands hebben ze daar 'handleiding' van gemaakt. Echt ongelooflijk, was het nu teveel moeite om een apparaat dat in tig modellen van een bekende grote autofabrikant wordt gebruikt, even te voorzien van een fatsoenlijke vertaling...

Eens met de rest overigens, ik heb op m'n pc en telefoon alles in het Engels staan. 'knippen' en 'plakken' gaan nog wel, maar als je 'window' met 'venster' gaat vertalen, dan ben ik wel klaar.
Venster is gewoon een legitieme vertaling van Window, dus wat daar nou zo vreemd aan is?
Nee.... nee... "Window" vertaal je naar "Raam" dat is veel logischer! :+

Even wat serieuzer, Ik denk waar Philips op doelt is dat Window vertaald word naar 'Raam"
Je hebt vast wel gehoord van de term "Vensterbank" een Venster is een opening in een muur om licht door te laten, In deze opening zou je een Raam kunnen zetten of gewoon open laten.

Dus.. als je "Window" vertaald naar "Venster" inplaats van "Raam", wat veel mensen dus doen, ben je al snel in de war

M.a.w Venster == Raam. (en dan is het raam weer wat anders dan "Ruit"... )


Window = Venster

EDIT: Iets met typos

[Reactie gewijzigd door Indentical op 23 juli 2024 04:41]

Same. Zelfde voor de PS5.
Als ik bij mn vrienden game die hun spellen met nl subs draaien, lastig om te zien. :P
Wat is er mis met NL subs? Zolang de audio maar Engels is, toch?
Subs zijn afleidend. Ik kan het niet helpen om mijn halve focus dan naar de ondertiteling kwijt te raken. Terwijl ik liever naar de beelden kijk.
Ja maar ik bedoel gewoon t OS en menu allemaal in NL.
Vooral als een spel dan wat diepere rpg heeft met uitleg over bepaalde unlocks, ziet er niet uit i.m.o.
Yup, nu we toch bezig zijn met voorbeeldjes; wanneer een collega van me in hetzelfde Excel-bestand aan het werken is, staat er nog steeds "naam collega heeft dit bestand is geopend" WTF Microsoft?! 8)7
ik snap zelfs niet dat mensen Nederlands gebruiken.
Dat zegt denk ik meer over jouw inlevingsvermogen dan over gebruikers van Nederlandstalige Windows. Veel mensen zijn meer bekend met Nederlands dan met Engels en vinden het makkelijker om dingen te begrijpen als het in het Nederlands is uitgedrukt. Er zijn meer Windows-gebruikers dan alleen techies :)
Nee, zeker niet, als het logische vertalingen waren geweest had ik dat prima gesnapt. Maar termen als "gediplomeerd" ipv "certified" en ga zo maar door, terwijl je daar vervolgens nauwelijks op kan zoeken via Google (het aantal behulpzame artikelen kan je dan waarschijnlijk op 1 hand tellen), maken dat ik Engels ook voor die mensen makkelijker zou vinden.
Helemaal met je eens. Of het voor jou ook zo is of, dat weet ik niet, maar ik word helemaal niet vrolijk van een 'Nederlands' toetsenbord. Dan bevalt een 'Duits' toetsenbord net wat beter, maar ook daar heb ik een bloedhekel aan.

Karma heeft zich geweerd in mijn geval. Sorry voor de hoeveelheid tekst die volgt, maar je gaat er vast mee lachen. Kon voor een appel en een ei een oudere laptop kopen van een jongedame, die de laptop (nadat het van Windows 8 naar 10 was gemigreerd) helemaal beu was geraakt. Ondervond al gauw dezelfde frustratie als zij deed met de laptop. Nu staat er Linux op en werkt het weer uitstekend.

De jongedame in kwestie heeft een Paraguayaanse vader (waar ik nu leef) en een Oostenrijkse moeder. Vader woont in Paraguay, moeder in Oostenrijk. Haar moeder zend haar soms een laptop toe. Dus nu leef ik in Paraguay waar je praktisch alleen maar 'Spaanse', of nog erger, 'Braziliaanse' toetsenborden aan kan komen met een laptop waar een 'Oostenrijks' toetsenbord is gemonteerd.

Zelf gebruik ik dus alleen maar 'VS' of 'VS International' toetsenborden, Dat toetsenbord maakt het werken met elke versie van Windows en/of andere besturingssystemen gewoon gemakkelijker. Maar het kost een flinke lap geld om een VS toetsenbord voor deze laptop op te snorren en dan hier in Paraguay te krijgen. Geen enkele online-winkel levert in Paraguay, omdat de duane hier heel corrupt is en zeer variabele import tarieven hanteert.

Als in, heeft het kind van de duanier die je pakket behandeld een nieuwe beugel nodig, dan betaald jij, de eigenaar van het in te voeren pakket, die nieuwe beugel. En nee, als je dacht dat ik aan het overdrijven ben, dat is helaas dus niet het geval. En als je het daar niet mee eens bent en dus niet betaalt, dan verkopen ze jouw pakket gewoon, als ze het niet zelf kunnen gebruiken.
Ergens vond ik de Nederlandse toestenbord-indeling logischer dan de US-international. @ en " zonder shift. Al hadden een paar leestekens zoals ? wat minder handige posities.

Maar goed, ik kom die al jaren nooit meer tegen. In de jaren 90 en begin 2000 was het nog een vrij populair toetsenbord. Tegenwoordig is alles US-International.
Gewoon keyboard stickers kopen, zo ging mijn azerty naar US.
Hier ook, vanaf de eerste mobiel telefoon van Nokia en eerste Pentium pc alleen maar Engels erop, Nederlands kwam raar over.. ik kwam ook wel eens problemen oplossen bij vrienden en moest dan ook eerst naar Engels zetten.
Hier ook altijd in Engels, reden omdat problemen makkelijker zijn op te lossen zonder te vertalen op Google.
Dat inderdaad
En omdat ik de Nederlandse vertaling de helft van de tijd niet snap 😎
Het is behoorlijk vervelend anders, alles wat ik zoek op internet is in het Engels dan moet je het nog een keer gaan vertalen, of Windows eventlog vind niks als het in Nederlands staat maar in Engels wel(zoeken naar die event op Google).

Ik heb ook wel eens games in het Nederlands gezet en het klinkt echt lachwekkend omdat de vertaling niet helemaal klopt, en wat je vaak ziet in films bij ondertiteling dat scheldwoorden etc niet werkelijk vetaald worden maar gebagatelliseerd.

[Reactie gewijzigd door mr_evil08 op 23 juli 2024 04:41]

Vooral met bijv. is excel in het Nederlands echt een drama doordat de formules ook allemaal krom vertaald worden. IF wordt ALS en Trim wordt Spaties.Wissen, voor mij is dat eigenlijk gewoon onwerkbaar als je er wat meer mee doet dan puur wat cijfers of iets invoeren :P Kan dan continu gaan opzoeken wat een voor mij algemeen bekende term dan precies in het Nederlands precies is.

En bij films/series is vooral het vertalen van namen naar een vernederlandste versie behoorlijk storend, vooral bij de Harry Potter reeks gaan ze daar heel ver.

Ben opzich geen voorstander van het verengelsen van de Nederlandse taal, maar in dit soort situaties zet ik de boel ook in het Engels omdat NL veel minder prettig is.

[Reactie gewijzigd door !mark op 23 juli 2024 04:41]

De meeste Tweakers gebruiken liever de Engelse versie, omdat je daardoor veel betere support krijgt, bij problemen, aangezien de Engelstalige Windows community vele malen groter is, dan de Nederlandse.
Het is ook veel makkelijker met het zoeken van meldingen of settings, omdat de Engelse gebruikersgroep enorm veel groter is. Mijn telefoon (en TV) staat ook op Engels. Bijkomend voordeel is dat het knullige vertalingen scheelt. :)
Ja, ik heb alles in het Engels staan. Echter ik gebruik Linux op al mijn systemen en soms Windows 10 in een virtuele omgeving (virtual machine).
Ik heb mijn Mac en ook mijn Debian-laptop op Nederlands staan. Meer voor de grap dan voor de handig. Mijn collega's zijn altijd verbaasd als ze dat zien.

Overigens moest ik tien jaar geleden voor een Duitse firma vaak voor klanten op afstand software installeren op hun Windows servers en die stonden vaak op Duits! Er is/was geen Nederlandse Windows Server 2008/2013 maar dus wel een Duitse versie. Verschrikkelijk omdat alle mij bekende control panels mij onbekende termen hadden 🥺
Ik mis in het artikel:

1. Dat de malware alleen kwaadaardige code uitvoerde op Windows machines die op de Engelse taal ingesteld stonden. Dit wordt ook genoemd in de bron bij BleepingComputer. Veel Tweakers zullen hierdoor zelfs als ze het script gebruikt hebben niet aangedaan zijn.
Ik denk dat juist tweakers hun systeem in het engels hebben staan. Al is het alleen maar om je tenen recht te houden als er weer zo'n kapot leenwoord als "geüpdatet" langs komt of dat iemand van mening is dat een golfapparaat niet bedoeld is om een balletje over een grasveld te slaan.

[Reactie gewijzigd door netappie op 23 juli 2024 04:41]

Windows gebruikte ik altijd in het Engels omdat je erros makkelijker in het Engels kan vinden. En de instructies van de menu's zijn niet altijd 1 op 1 te vertalen.
Ik heb al mijn systemen, ook consoles in het engels staan... ik denk dat ik niet 1 van de weinige ben.
Vind artikeltje die aangeeft dat je even rechten moet zetten op folder voor "everyone". Zoekt rechtengroep. Ah. Die zijn bij vertaalde windows versies ook allemaal vertaald op de meest belachelijke manieren. Sowieso al 1 reden om gewoon Engels te installeren. :D
Hoewel het geen Play Services heeft, kan je met Aurora store wel apps uit de Playstore installeren: https://auroraoss.com/

I.c.m. MicroG kan je de meeste aps draaien die niet direct afhankelijk zijn van Play Services, en die geen in-app aankopen nodig hebben. Ik gebruik het al een paar jaar op mijn devices, vind het een prima oplossing :)
Hoewel het geen Play Services heeft, kan je met Aurora store wel apps uit de Playstore installeren: https://auroraoss.com/
Dat werkt zo slecht onder Windows 11. ;)
Nope, ik heb deze ook geinstalleerd op de Android versie die Windows 11 gebruikt :)

https://imgur.com/kqqITKp
Hoe krijg je dat voor elkaar? Simpelweg Aurora installeren vanaf die URL?
Je moet de APK installeren met ADB, zie hier https://www.youtube.com/watch?v=2_LxsWa7JIg
Oh, dat het goed draait onder Android onder Windows 11 had ik nooit aan getwijfeld. :P

Ik bedoelde het meer als grap, gezien de tool waar het artikel over spreekt een Windows tool betreft. Uiteraard is Aurora beter, want die kan je gewoon *in* Android installeren, zonder iets buiten de sandbox te doen.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 04:41]

Zal wel gemind worden, maar in je screenshot zag je al dat je het woord 'geïnstalleerd' fout had staan, maar je plaatste het bericht alsnog ;)
Daarnaast konden gebruikers met de tool bloatware van Windows 11 verwijderen en zelfs Windows en Microsoft Office activeren volgens de beschrijving op GitHub.
Iedere tool die Windows of Office kan activeren is bij voorbaat al verdacht en zou je niet moeten willen gebruiken. Er is namelijk geen enkele reden om zo’n tool te gebruiken.
Noujs, als die windows en office kan activeren zonder er voor te hoeven te betalen, dan zullen een hoop mensen deze wel interessant vinden. Maar zeker dat je gelijk hebt, geen van dat soort tools zou ik vertrouwen.
Dat is wel erg makkelijk gezegd, KMS emulators werken prima. ;]
Noem dan eens een KMS emulator welke A legaal is en B geen malware installeert?

Het ooit zo bekende KMS Pico heeft ondertussen ook een aardige reputatie om niet schoon te zijn. En daarnaast waarom zou je een KMS emulator willen draaien? Een Windows licentie is niet zo duur al helemaal niet in de grijzen shops… (wat je ook niet moet willen) En anders kan je met slmgr -rearm 5x 180 dagen verlengen wat prima is voor een lab omgeving.

[Reactie gewijzigd door HKLM_ op 23 juli 2024 04:41]

Als je het van een grijze shop gaat halen, maakt het verschil tussen kms ook niet zoveel meer uit xD

Noem een grijze shop die alle keys wel legaal bemachtigd heeft.
Met de keys van grijze shops hoeft niets mis te zijn. Alleen de manier waarop ze verkregen zijn is niet legaal. Met de keys zelf is meestal niets mis

Je kunt de legale en illegale keys prima uit elkaar halen. Zolang online activate mogelijk is, zijn het legale keys.

Ik handel in deze keys, honderden per maand. En ik hoor vaak mensen zeggen dat ik de illegale wegen zo in stand houd. Alleen doet Microsoft zelf ook amper iets om deze praktijken te voorkomen. Dus zie ik zelf het probleem ook niet.

Overigens komen heel veel keys gewoon uit landen met lage valuta die vervolgens wereldwijd werken en geen GEO beperking hebben.
Met de keys van grijze shops hoeft niets mis te zijn. Alleen de manier waarop ze verkregen zijn is niet legaal. Met de keys zelf is meestal niets mis
Inderdaad. Als grijs meteen betekent dat het niet goed is, dan moeten tweakers ook eens stoppen met bijv. het kopen van Pixel-telefoons, want die worden hier ook alleen grijs verkocht. :P
Inderdaad, MS kan dit prima tegen gaan door het zo te doen;
key versie 1 is met support
goedkopere key, dus versie 2 zeg maar.. zonder support.
Dan geef je de consument de keuze..
Dus versie 2 geen Windows updates? :P
Ik heb de gemiddelde consument nog geen bugreport zien indienen bij Microsoft.
wel updates, maar heb je problemen.. dan geen hulp.
activatie garantie (dus bij herinstallatie) kan je dan zelfs beperken tot een jaar bijvoorbeeld.
Hoe werkt deze handel dan? Jij koopt dan bijv keys op uit Vietnam (om maar iets te zeggen) en vervolgens verkoop je ze voor een meerprijs of onder de huidige prijs op g2a in Europa of iets dergelijks?

[Reactie gewijzigd door Proliges op 23 juli 2024 04:41]

Hoe werkt deze handel dan? Jij koopt dan bijv keys op uit Vietnam (om maar iets te zeggen) en vervolgens verkoop je ze voor een meerprijs of onder de huidige prijs op g2a in Europa of iets dergelijks?
Exact. :)
Alleen doet Microsoft zelf ook amper iets om deze praktijken te voorkomen. Dus zie ik zelf het probleem ook niet.
Maar mag Microsoft dit überhaupt wel voorkomen? Steam heeft ook hun geoblocking moeten uitzetten. Ik vraag me dus af of dit niet vergelijkbare situatie is.
Ik ben het met je eens hoor maar dat weet je dus niet, ze kunnen best een bulk Windows 7 keys hebben opgekocht en die kan je prima gebruiken om Windows 8,10,11 te activeren. Daarom is het ook grijs… Ik gebruik ze ook niet heb MSDN en een aantal OEM keys :)

[Reactie gewijzigd door HKLM_ op 23 juli 2024 04:41]

Grijs! Dat klinkt ook niet geheel legaal.
't is niet wat Microosft voor ogen heeft met een 'geldige licentie', maar er is niks illegaals (tegen de wet) aan 99% van de 'goedkope' keys.
Daar zijn de meningen ook over verdeeld inderdaad. Er zij zijn shops die Windows keys tussen de 2 en 10 euro aanbieden. Er is natuurlijk een reden dat die shops met licenties niet meer in de tweakers PW staan :)
Het doorverkopen van licenties is 100% legaal en juridisch zijn de meningen daar niet meer over verdeeld na verschillende rechtszaken. Maar de vraag is altijd of de shop in kwestie niet 10x dezelfde licentie doorverkoopt aan verschillende mensen. Dát mag dan weer niet tenzij één key voor bulk/x seats uitgegeven is en het is wel fijner om dan bij betrouwbare shops te kopen die dat goed checken. Maar je kan dat als eindgebruiker niet weten noch ergens controleren en is dus iets voor de ontwikkelaar om op te handhaven tegen de verkoper.

[Reactie gewijzigd door WhatsappHack op 23 juli 2024 04:41]

Doorverkopen van licenties is helemaal niet '100% legaal' ;)
Vaak zijn het MSDN/Dreamspark licenties welke helemaal niet voor daadwerkelijk gebruik door derden zijn bijvoorbeeld. Ook volume licenties welke niet bedoeld zijn voor losse verkoop worden vaak verkocht.
Er zitten ook prima legale licenties tussen, maar stellen dat het '100% legaal' is, is nogal misleidend, ik zou zeggen best-case 20-30%, zeker wanneer de prijs wel erg laag wordt...
“Ook volume licenties welke niet bedoeld zijn voor losse verkoop worden vaak verkocht.”

Het maakt niet uit waar ze voor “bedoeld waren”, de rechtbanken hebben immers gezegd dat je volumelicenties moet zien als X losse licenties tegen bulkprijzen en je die dus gewoon gesplitst mag verkopen los van elkaar. Dus mag het en is het gewoon legaal. ;) Niet slechts “20 a 30%”. Nee, je mag licenties gewoon doorverkopen op voorwaarde dat je ze zelf niet meer gebruikt en vernietigd. Simple as that. :)

Zou overigens best een van de redenen kunnen zijn dat veel toko’s intussen op subscriptions over zijn gegaan (of dat hard proberen te pushen) ipv one-time licenties.

[Reactie gewijzigd door WhatsappHack op 23 juli 2024 04:41]

je mag licenties gewoon doorverkopen op voorwaarde dat je ze zelf niet meer gebruikt en vernietigd. Simple as that.
Er is helaas weinig simpels aan. Oracle vs Usedsoft heeft de laatste uiteindelijk ook toch nog in beroep moeten verliezen, omdat de rechtbank zelfs een door notaris gadegeslagen en ondertekende verklaring voor het hebben verwijderd van alle lokale kopieën behorende tot een licentie, niet afdoende bewijs vond om te garanderen dat er geen toegang meer was tot de software.

[Reactie gewijzigd door R4gnax op 23 juli 2024 04:41]

Kleine correctie: UsedSoft heeft het appeal ingetrokken. Maar dat maakte niet uit voor de uitspraak van het Europees hooggerechtshof... Die uitspraak staat gewoon vast. Dit is recent overigens nog eens dunnetjes bevestigd en uitgebreid doordat het hof, mede vanwege de "UsedSoft-uitspraak", kenbaar heeft gemaakt dat de EU-wetgeving dusdanig geïnterpreteerd moet worden dat doorlopende softwarelicenties gewoon een "goed" zijn en zodoende van eigenaar kunnen en mogen wisselen; al dan niet tegen betaling. Zie bijvoorbeeld ECLI:EU:C:2021:742. Onredelijke onzin als "de licentie is maar 100 jaar geldig en daardoor niet doorlopend" wordt gezien als onredelijk.
Klopt. Dat is het hele punt nou juist: ondanks de gerechtelijke uitspraak van het Europese hooggerechtshof heeft het hof van München waar de civiele zaak speelde, toch besloten dat zelfs een notarieel bevestigd statement niet afdoende als bewijs dient om aan te tonen dat de originele installatie van een stuk software weggehaald was. Dat bewijs moet aanwezig zijn; zoals ook de uitspraak van het EU hof bevestigd. Het blijkt alleen moeilijk afdoende hard te maken. Althans; in elk geval voor het hof van München. Wordt dus een beetje een lotje uit de loterij in hoever het hof acht dat je moet gaan met dat bewijs. München wilde kennelijk dat je heel, heel ver ging. Zo ver, dat UsedSoft het eigenlijk min of meer gedwongen op moest geven omdat ze gewoon niet aan de ridicule eisen konden voldoen.
Is het alleen niet zo, dat de verkoop hetzelfde aantal licenties moet betreffen?

Dus als een bedrijf 1 * 10 licenties verkoopt aan een licentie verkoop bedrijf, dat deze daarna ook een 10 pack weer door verkocht morgen worden?
Nee, je mag ze gesplitst verkopen evenals dat je een collectie boeken (eg: Harry Potter 1 t/m 7) als een gehele set of als individuele boeken mag doorverkopen. Vanuit het UsedSoft arrest leek het eerst alsof volumelicenties idd permanent als één geheel verkocht moest worden, maar een latere uitspraak van het Duitse gerechtshof en een Frans hof (al kan ik die nergens vinden nu) stelde dat de UsedSoft uitspraak dusdanig geïnterpreteerd moest worden dat het kopen van een volumelicentie gewoon X losse licenties met (bulk)korting zijn en dus ook als zodanig door te verkopen zijn. (Zie ook de discussie hier en @Arnoud Engelfriet’s interpretatie: https://gathering.tweaker...message/54816037#54816037)

Ik weet alleen niet meer 100% zeker of bedrijven die de volumelicentie doorverkopen aan zo’n distributeur dat wél als één geheel moeten doen, maar hoe dan ook: als bedrijf A hun volumelicentie verkoopt aan licentieboer B, dan mag licentieboer B ze vervolgens sowieso gewoon opgesplitst als losse licenties verpatsen aan de eindgebruiker.

[Reactie gewijzigd door WhatsappHack op 23 juli 2024 04:41]

Thx. Weer wat geleerd.
De reden waarom ik een goedkope licentiekoop is gewoonwegsimpel, mijn windows gebruik op mijn dual boot is zo een 1%. Dit is alleen nog om cod te spelen en 1 maal in de 2-3 maand eens 5 minuten hardware testen ofzo. Moest ik dit nu meer gebruiken dan ging ik wel voor een volle licentie uiteraard. En ik heb al wat echte licenties versleten door de jaren heen. En ik weet goed genoeg dat dit op het randje is
Volgensmij is grijs, hetzelfde artikel maar dan niet via de officiele kanalen/distibiteurs. Meestal goedkoper en met minder support/geen Nederlandse handleiding etc, of door de officiele distributeur mis/ge-bruikt wordt om de enige in die markt te zijn. En soms de enige mogelijkheid om een artikel te kopen waarvan de leverancier het hier niet wil verkopen. Grijs is zeker niet illegaal, maar gaat vaak tegen de afpsraak tussen een distributeur en een fabrikant in.
Gaat om office vaak, voor de gewone gebruiker veel te duur om 200 euro neer te leggen als je het maar soms gebruikt, niet iedereen is student of kan van werk gebruiken en OpenOffice is geen alternatief als je ms office gewend bent.

Ik deed het vroeger ook maar wel in een VM en absoluut lokaal dus kan geen kwaad wat er ook in zit, alleen een docx kon de vm verlaten zonder macro's.

[Reactie gewijzigd door mr_evil08 op 23 juli 2024 04:41]

Gaat om office vaak, voor de gewone gebruiker veel te duur om 200 euro neer te leggen als je het maar soms gebruikt,
De gewone gebruiker heeft meestal genoeg aan de gratis webversie.
OpenOffice is geen alternatief als je ms office gewend bent.
Kwestie van opnieuw wennen.... dit is een kul argument.
Bijvoorbeeld py-kms, wat fungeert als een volwaardige standalone KMS-server en dus hoef je niet op elke Windows iets als KMSpico te installeren. Is gewoon Python i.p.v. een "random" .exe en zoveel code is het niet, dus vrij makkelijk om te zien dat er geen malware door geïnstalleerd wordt. Er is niks illegaals aan KMS, dat is gewoon een functie die Microsoft zelf gemaakt heeft. Ze gaan er alleen wel van uit dat je de licenties die je activeert ook echt hebt en emulators doen daar wat minder moeilijk over. Maar als je alsnog die keys zou kopen (die houdt py-kms wel gewoon bij) dan zou het weinig uitmaken of je een onofficiële KMS-server hebt.
Of gebruik je alternatieven als LibreOffice of cloud oplossingen.
Er staat er - ironisch genoeg - gewoon één op github, welke open source is en geen malware zou moeten bevatten.
Daarnaast is de emulator zelf niet illegaal, maar het creëert geen legale licentie voor jouw windows installatie.
Het is ook wel iets wat je nodig hebt als je als thuisgebruiker de Enterprise versie van Windows wilt draaien zonder watermerk.
Voor je moreel kun je dan nog de - legale niet van grijze keyshop - Windows Pro licentie kopen, maar dan gebruik je daadwerkelijk Enterprise om zoveel mogelijk van die meuk als Candy Crush eraf te houden en de telemetrie zoveel mogelijk te beperken.

[Reactie gewijzigd door JohanNL op 23 juli 2024 04:41]

Iedere tool die Windows of Office kan activeren is bij voorbaat al verdacht en zou je niet moeten willen gebruiken. Er is namelijk geen enkele reden om zo’n tool te gebruiken.
Het ging niet over legaliteit in je initiële reactie.

Windows in een home lab omgeving is een goed voorbeeld. Zeker de LTSC varianten, die stabieler zijn dan de rest.

Legaliteit? Alsof Microsoft (of gelieerde instanties) ooit achter hobby-particulieren aangaat die er niets aan verdienen. Daar richt men zich totaal niet op.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 04:41]

Microsoft Activation Scripts (v1.5)
MAS Features:
HWID Activation [Downlevel & Lockbox Method]
KMS38 Activation [With protection & Uninstallation option]
Online KMS Activation [Batch file-based, no KMS related .dll/.exe required]

$OEM$ Folders For Preactivation
Activation Troubleshoot
Insert Windows 10-11 HWID Key
Change Windows 10-11 Edition
Check Windows-Office (Including Subscription) Activation Status

Available in All In One & Separate Files Version
Fully Open Source
EDIT: GUI pic: https://i.imgur.com/DQ2HlO8.jpg

[Reactie gewijzigd door 410Gone op 23 juli 2024 04:41]

Kms pico is dikke prima, waar jij wss de fout in gaat is de bron waar je het vandaan haalt.
Google eens op KMSpico en malware :X
Het punt staat nog steeds. Met de KMSpico software is op zich weinig mis. Maar als je het niet van de bron haalt, dan haal je het op van een persoon/warez-groepje, wat minder goede bedoelingen heeft.

Je moet over het algemeen goed zoeken naar het orgineel en dat word je op heel manieren zo moeilijk/obscuur mogelijk gemaakt, zodat je praktisch altijd met een 'warez'-versie van KMSpico zit opgescheept.

Je kan de term 'KMSpico' vervangen door eenderwelk software pakket, trouwens.

Moet er wel bij vermelden dat ik al jaren geen KMSpico meer heb aangeraakt. Destijds kende ik personen die wel dicht bij de bron zaten aangaande KMspico. Vandaar mijn bewering. Contact was al verwaterd voordat ik naar Zuid-Amerika verhuisde, daar niet van.

Dat je er beter van weg kan blijven, daar ben ik het wel mee eens. Daarentegen, de consumentenmarkt van Windows boeit Microsoft niet zo erg. Een Windows gebruiker met illegale licentie is nog altijd een Windows gebruiker en levert op die manier nog altijd een boel op. Een gebruikersprofiel is tenslotte een verhuurbaar element in Microsofts zakenplan. Daar weegt het vervolgen van zo'n gebruiker gewoon niet tegenop. Daar hebben ze zelfs bij Microsoft geen Excel voor nodig.
Je kan gewoon lokaal op een veilige manier KMS draaien
Op basis van de code die Bleeping Computer heeft ingezien, lijkt de malware er vooral op te zijn gericht om advertentiekliks te generen om zo geld te verdienen.
Het kan veel heftiger zijn dan zoiets relatief onschuldigs, zie het gelinkte artikel:
The impact of the payload delivered by hits convoluted mess of scripts is so minor that it almost feels like something is missing.

This may be the case, as one of the scheduled tasks executes code from autobat.alexrybak0444.workers.dev, which may contain more malicious behavior. However, this script was not archived and is unavailable.
Die is nu dus weg, maar daar stonden dus ook scripts die uitgevoerd konden worden. Dat kan dus ook geleid hebben tot bijvoorbeeld installatie van rootkits, keyloggers, of botnet-software waardoor getroffen PC's nu deel uitmaken van een botnet die weer gebruikt kan worden voor DDoS-attacks, hacks op organisaties, phishing-attacks etc.

Je weet dus niet wat er met je systeem is gebeurd, daardoor zou het het beste zijn om deze niet meer te vertrouwen, en opnieuw te installeren, om alle risico's uit te sluiten.
Je kan ook Windows gratis gebruiken zonder extra s. Niemand verplicht om je niet geactiveerde Windows te activeren. Zeker dit soort software om een os te unlocken is gewoon vragen om problemen. Omdat Windows een activatiecode mist wil niet zeggen dat je pc minder functioneel is. Het enige wat je hebt is een watermerk op je desktop. Voor de rest kan je met die Windows alles mee. Je blijft ook updates binnen krijgen als 1 die is geactiveerd. Pure cosmetisch dus. Microsoft zal je computer na een duur niet lam leggen zoals tijdens de Windows xp dagen. Ik zie de reden niet waarom je zo n tool moet downloaden als je Windows gratis in een trial modus mag gebruiken. En je kan altijd die trial omzetten naar een licentie achteraf door even de boel te activeren via de store. Wees blij dat Microsoft het gebruik van Windows in trial mode toelaat. Ik heb nog een paar oude computers die zo nog gebruikt kunnen worden. Kapotte pc geen licentie aan je broek. Zeker weten dat een computer op zijn laatste benen loopt daarvoor ga ik geen key voor kopen om m na een half jaar op het containerpark te gooien. Voor wat te surfen en het kijken van wat YouTube filmpjes. Windows is gratis. Die key is alleen maar voor dat watermerk op te heffen. Veel mensen weten dat niet en steken hun geld in onnodige licenties voor persoonlijk gebruik. Hoeft echt niet. En die tool heb je voor niets nodig.
Zolang UWP niet serious genomen wordt door Microsoft, gaan de verstandige mensen nooit "Windows apps" gebruiken.
Huh (UWP) word toch al in gebruik genomen sinds Windows 10 toch?
Microsoft promoot Win32, WinForm en WPF.
Ja leuk, maar UWP krijgt geen nieuwe dotNET veries meer, terwijl oudere platforms zoals WinForm en WPF het wel krijgen.
Voor als nog hebben dan niets te klagen Windows 10 en 11 vind ik veiliger dan ooit vroeger hadden we zoveel last van spam en virussen dat was niet normaal.
Kijk eens naar .net MAUI :)
Is geen UWP
UWP is dan ook min of meer end-of-life sinds het mogelijk geworden is platform-gebonden apps zoals win32 applicaties via de Windows Store te verspreiden. Het is een afgeschreven platform geworden omdat het doorontwikkelde .NET in alle relevante platform-gebonden smaken er ook is, en nu met .NET MAUI ook een cross-platform UI ontwikkellaag heeft.
Windows 11 moet je zien als de minimal viable product voor Windows 12. Veel features zijn nog niet/matig uitgewerkt en de featureset is pas volledige betrouwbaar op een later stadium. Dat beloofde features zoals de ondersteuning voor de Google Play Store zolang op zich laten wachten, werkt dit soort kwalijke praktijken alleen maar in de hand.
Is dat zo? Ziet Microsoft dat ook zo of ben je in een Windows bash-bui? Wat is er vreemd aan in deze tijd, dat niet alle features, beloofd of niet beloofd, niet tegelijkertijd uitgeleverd kunnen worden? Als het halfbakken wordt geïntroduceerd, wordt er gebashed. Als het later wordt afgeleverd, wordt er gebashed. elk OS dat ik ken, voegt features toe volgens schema of soms op een gewijzigd tijdstip of features worden zelfs geschrapt. Ik begrijp dat sommigen vol verwachting zitten te wachten op sommige functionaliteiten, maar juist op windows is het mogelijk om diverse alternatieven te gebruiken. Het is niet vreemd om te verwachten van mensen die dit soort alternatieven gebruiken, dat zij de bronnen controleren en de risico's te accepteren. Dat is normaal in onze wereld. Gebruik je hersenen en wees kritisch, met elk stukje functionaliteit/software dat je zelf uitrolt, waar dan ook.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 04:41]

Vreemd dat jij dit als een Windows bash-bui ziet. Het is algemeen bekend dat de Windows 11 launch erg controversieel is, met o.a. weinig support voor oudere devices en veel missende features, of wat dacht je van de Microsoft Edge ads, missende taskbar support en het aanpassen van bestandsextensies per type.
Je zou verwachten van een bedrijf als Microsoft dat ze een operating system dat op zijn minst net zo goed of beter dan Windows 10 zouden lanceren, alhoewel volgens Microsoft Windows 10 de laatste versie van Windows zou zijn. Google Play Store support had 1 van die killer features kunnen zijn waardoor adoption veel hoger had kunnen liggen.
Ik, en vele met mij voelen zich nu niet geroepen om te switchen van het goed werkende Windows 10 naar Windows 11. Misschien over 2 jaar.
Ondersteuning voor de Google Play Store is nooit beloofd als functie, omdat Windows dan zou moeten voldoen aan Google Mobile Services-voorwaarden (bron), zoals het voorinstalleren van Google Chrome en Google-applicaties. Daarnaast werkt Google niet graag samen met Microsoft en werken zij aan hun eigen oplossing.

Windows Subsystem for Android zou met de Amazon Appstore komen, maar deze is echter nog niet beschikbaar buiten de VS. Wel zijn ontwikkelaars er achter gekomen dat het vrij makkelijk is om andere appstores, de Play Store en Magisk werkend te krijgen in Windows Subsystem for Android.
Why does anybody want Google Play Store in Windows 11? What is wrong with Google Play Store in Chrome?
Tja eigen schuld, moet je maar geen duistere software installeren. Net als sommige activators voor windows e.d
Alleen aanzien velen Github net als een redelijk veilige bron net omdat de broncode door iedereen ingezien kan worden. Nu blijkt dus dat men mensen alsnog bijkomende dingen laat installeren vanaf een externe bron en daar dus de malware in verstopt.
In praktijk gaan veel mensen de broncode niet napluizen, dit kan een tijd duren voordat 1 persoon dat gaat doen.
een redelijk veilige bron net omdat de broncode door iedereen ingezien kan worden.
En dat is exact de misvatting die de wereld uit moet. Het in kunnen zien maakt iets niet veiliger, het verhoogt alleen de kans dat iets gevonden kan worden.
Als een open-source script dan ook nog eens content binnen haalt van andere bronnen, die je niet zomaar in kunt zien...
Wat op GitHub staat is over het algemeen geen duistere software, bovendien kun je zelf de software checken, aangezien het open source is. En als je ziet dat de software alsnog vreemde (gesloten) code download, dan moeten alle alarmbellen gaan rinkelen!
Gaan we het slachtoffer weer de schuld geven? Ze hebben die rommel gewoon niet te verspreiden, zo moeilijk is dat niet.
Ik denk dat het niet zozeer een geval is van het slachtoffer de schuld geven, maar meer een beroep op Common Sense.

Het is bekend dat veel software die dingen beloofd te kunnen die niet in het OS zitten, vaak ook minder nette dingen doet.

Kijk naar veel activators van van alles en nog wat. Sure, ze activeren het produkt, maar vaak krijg je er als kadotje ook malware bij. Idem voor zaken als keygenerators, cracks etc. Ook hier is het niet bepaald ongebruikelijk dat er soms wat ongewenste kadotjes meegeleverd worden. Haal ze maar eens door meerdere virusscanners....

Zeker bij deze tool, als er overbodige functionaliteit als dit in zit:
en zelfs Windows en Microsoft Office activeren volgens de beschrijving op GitHub.
zou er niet één alarmbel moeten gaan rinkelen, maar een complete batterij aan alarmbellen.

Dez activatie functionaliteit zit nota bene al in Windows en Office zelf. Waarom zou je hier in 's hemelsnaam een 3rd party tool voor moeten of willen gebruiken?

Zoals de Engelsen al zeggen: if it sounds too good to be true, than it probably isn't true.

[Reactie gewijzigd door wildhagen op 23 juli 2024 04:41]

Dez activatie functionaliteit zit nota bene al in Windows en Office zelf. Waarom zou je hier in 's hemelsnaam een 3rd party tool voor moeten of willen gebruiken?
Misschien omdat de tool ook 'activeert' als je geen geldige licentie hebt?
Misschien tijd om een licentie te kopen ipv schimmige software te instaleren?
Precies, zo duur is een licentie niet voor 7 of 10 euro ben je klaar.

Kijk vroeger was het anders haha

[Reactie gewijzigd door CH3 op 23 juli 2024 04:41]

Ja nu ben je na 21 maanden gewoon duurder uit dan 1x een groot bedrag betalen voor office thuis voor 149 euro. En ja het is niet helemaal eerlijk aangezien er verschil zit tussen de 2 versies. Maar aangezien ik niet elke office versie hoef zou ik 3x of meer duurder uit zijn. Office 2013 bevalt me nog goed genoeg. Hoe nieuwer hoe meer troep erin. Zo voelt het voor mij tenminste met de versies die ik zover gezien heb.
Ik heb mijn moeders Office laatst ook eens een upgrade gegeven, die draaide nog Office 2010 en moest iets doen met Office voor thuis werken(verder werkte eigenlijk nog prima).

Deze was ook eens illegaal geactiveerd, of nou ja niet meer maar bleef werken op 1 of andere manier haha.
Ik zij laten we nu eerst eens Office vernieuwen, heb ik 2021 gekocht voor 20 of 30 euro ofzo 1 pc meer dan zat kan ze weer jaren vooruit.

[Reactie gewijzigd door Carlos0_0 op 23 juli 2024 04:41]

Ik heb zelf een office abonnement... betaal 1 keer per jaar ervoor... heb namelijk geen zin om kans te lopen op een virus.
Ja, ik gebruik Mac OS.. maar ook daarvoor zijn gewoon virussen.
Dez activatie functionaliteit zit nota bene al in Windows en Office zelf. Waarom zou je hier in 's hemelsnaam een 3rd party tool voor moeten of willen gebruiken?
Dit soort tools activeren illegale versies van Windows en Office. Windows Loader, AutoKMS en dergelijke zijn daar voorbeelden van.

Het laat ook mijn haren recht overeind gaan. Third party software die klooit met internals, brrrr.
Het een beetje een kip-eiverhaal. Ontwikkelaars moeten niet dit soort rommel maken, maar gebruikers moeten ook beter opletten. Zeg maar net als met bijv. drugs: dealers moeten het niet verspreiden, maar de gewone mens moet het ook gewoon niet gebruiken.
Weer zo eentje. Als jij activators download die malware installeren dan ligt dan aan je bron. De meuk die jij download is het bovendrijvende zwerfhout en niet de daadwerkelijke origineel uitgebrachte crack/activator. Zoek dieper, en trek dit soort files niet van publieke bronnen.
Gewoon betalen is wss minder moeite en voorkomt dat je ergens in trapt als je zelf het onderscheid niet kunt maken. Net zoiets als merk kleding kopen eigenlijk.
Nou post even je hippe Linux versie of wat je dan volgens jou wel moet gebruiken. Hebben we dat ook weer gehad.
Nouja, linux dan ook niet, kijk nu maar weer dat de source erbij/toegang te hebben geen vertrouwen hoeft te geven.
Wat een onzin, windows is helemaal niet voor een groot deel mal/spyware.
Jouw visie is niet gelijk aan de visie van alle gebruikers. Probeer eens een van de miljard Linux distributies, er is er vast wel een die naar je smaak is.
Het is idd geen excuus maar je weet nou eenmaal dat je een risico loopt met rare tools. Criminelen hebben helaas geen boodschap aan dat soort idealen waar we allemaal het juiste doen.

Op dit item kan niet meer gereageerd worden.