Na české a slovenské uživatele útočí trojský kůň KryptoCibule

Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.

Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.

Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.

Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.

"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.

Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).

"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.

Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.

Související

Hackeři, ilustrační foto

Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program

V srpnu v Česku nejvíce na počítače útočily špionské programy tzv. spyware, které kradly citlivé informace uživatelů. Za třetinou všech útoků stál program Spy.Agent.AES, známý také jako Agent Tesla. Zaměřuje se na krádeže přihlašovacích údajů. Uvedla to dnes antivirová firma Eset v tiskové zprávě.
Ilustrační foto

Počítačové sítě stovek amerických firem napadl vir

Počítačové sítě nejméně 200 amerických firem napadl v pátek neobvykle chytře vymyšlený vir. Podle pracovníka zasahující bezpečnostní firmy, na kterého se odvolává agentura AP, by za útokem mohl stát ruskojazyčný gang REvil.

Více souvisejících

počítačové viry Hackeři

Aktuálně se děje

před 36 minutami

Ilustrační fotografie.

Ruská škola kritizovala válku na Ukrajině. Konec byl nevyhnutelný

Ruské úřady zatočily se soukromou školou Novokolledž v Novosibirsku, která se jako jedna z mála veřejně vyslovila proti válce na Ukrajině. Dočkala se za to prověrek, pokut a neudělení akreditace. Zakladatel zařízení Sergej Černyšov pak byl označen za tzv. zahraničního agenta, informovala ruská mutace BBC. Škola přestane existovat na konci školního roku. 

před 1 hodinou

včera

včera

včera

včera

včera

Ilustrační foto

Chcete se nám mstít? ICC varoval před odvetou vůči soudu

Prokurátoři Mezinárodního trestního soudu (ICC) v Haagu v pátek varovali před jednotlivci, kteří hrozí odvetou vůči soudu nebo jeho zaměstnancům. Takové jednání může podle ICC představovat trestný čin vůči výkonu spravedlnosti, informuje agentura AFP.

včera

Viktor Orbán /Fidesz/, maďarský premiér

Evropa si v současné době hraje s ohněm, varuje Orbán

Předseda maďarské vlády Viktor Orbán v pátečním rozhovoru pro veřejnoprávní rozhlas Kossuth Radio zdůraznil, že Evropa si v současné době hraje s ohněm ve vztahu k otázce války a míru. Maďarsko podle něj odmítá být vtáhnuté do konfliktu.

včera

Dmitrij Peskov na druhém summitu Rusko Afrika 2023.

Velmi důležité, velmi nebezpečné. Kreml zareagoval na návrhy Camerona a Macrona

Mluvčí Kremlu Dmitrij Peskov v pátek vyjádřil znepokojení nad slovy britského ministra zahraničních věcí Davida Camerona, který hovořil o právu Kyjeva útočit na ruské objekty s britskými zbraněmi. Podobně reagoval na slova francouzského prezidenta Emmanuela Macrona o možnosti vyslání vojáků na Ukrajinu, informuje agentura Reuters.

včera

včera

včera

včera

včera

včera

včera

včera

včera

Ministerstvo zahraničí, ilustrační fotografie.

Česko vyzývá Rusko, aby přestalo s kybernetickými útoky

Česko společně s EU, NATO a dalšími mezinárodními partnery odsuzuje aktivity ruského státního aktéra APT28, uvedlo ministerstvo zahraničí v pátek. APT28 je spojován s ruskou vojenskou rozvědkou GRU a dlouhodobě provádí kyberšpionážní kampaň v evropských zemích.

včera

včera

HRW: Ruská armáda popravuje ukrajinské vojáky, kteří se vzdávají

Lidskoprávní organizace Human Rights Watch (HRW) tvrdí, že ruské jednotky se dopustily mimosoudních poprav ukrajinských vojáků, kteří se vzdávali a chtěli se dostat do zajetí.

Zdroj: Libor Novák

Další zprávy