Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 50 minutami
Předpověď počasí na první víkend v prosinci. Mrznout bude maximálně v noci
Aktualizováno před 5 hodinami
OBRAZEM: Praha rozsvítila letošní vánoční strom. Smrk je přes 80 let starý
včera
Metro zasáhne v závěru listopadu další výluka. Bude se pracovat na kolejích
včera
Slavia ani na pátý pokus v Lize mistrů nevyhrála. Tentokrát remizovala s Bilbaem
včera
Princ Harry dostal instrukce pro příští cestu domů. Jde o usmíření s bratrem
včera
První týdny nové superdávky. Hlásí se přes 280 tisíc žadatelů, uvedlo MPSV
včera
Kupka naznačil, že Svoboda bude odvolán z čela Správy železnic
včera
Trump bez dalšího vysvětlení oznámil uzavření nebe nad Venezuelou
včera
Ruské vojáky nečekají světlé zítřky. Mají dvě možnosti, lepší je zůstat v armádě
včera
Kyjev čelil rozsáhlému útoku. Stovky tisíc Ukrajinců jsou bez elektřiny
včera
Turek ve vládě bude, věří Macinka. Pavla požádal o další schůzku
včera
Nároky na důchody očima statistiků. Čísla mluví jasně
včera
Jermak tvrdí, že se po rezignaci chystá na frontu
včera
Turek, nebo Macinka? Je to vlastně jedno, Babiš riskuje národní bezpečnost
včera
Hrad zveřejnil plán dalších konzultací. Dorazí Havlíček nebo Schillerová
včera
Trump chce najednou zrušit většinu Bidenových rozhodnutí. Panují nejasnosti
včera
Olomoučtí kriminalisté mají napilno. Za dva dny vyjížděli ke dvěma vraždám
včera
Ledovka zasáhne Česko, varuje ČHMÚ. Meteorologové řekli, jaká je situace
včera
Počasí příští týden: Do Česka dorazí oteplení
28. listopadu 2025 21:58
Měl způsobit revoluci v cestování. Kam se poděl Muskův Hyperloop?
Po oznámení, že společnost Hyperloop One v prosinci 2023 ukončila svou činnost, se zdálo, že sen o převratné dopravě skončil. Myšlenka hyperloopu – vlaků „létajících“ rychlostí 700 mil za hodinu v přetlakových trubkách – byla považována za mrtvou. Hyperloop One, dříve podporovaný investicemi od Virgin Group Richarda Bransona, byl hlavním hráčem v tomto odvětví, ale nedokázal udržet finanční rovnováhu.
Zdroj: Libor Novák