Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 3 hodinami
Zelenskyj pogratuloval Magyarovi k vítězství. Chce posilovat a rozvíjet spolupráci s Maďarskem
Aktualizováno před 4 hodinami
Opoziční strana Tisza Pétera Magyara vyhrála volby v Maďarsku. Orbán přiznal porážku
včera
Nepomohlo překreslování volebních obvodů, ovládnutí médií ani Trumpova podpora. Proč Orbán prohrál?
včera
První povolební projev Magyara: Dnešek by se měl zlatým písmem zapsat do historie maďarské svobody
včera
Demokratická opozice se z pádu Orbána raduje. Česko ztratilo spojence, truchlí Macinka a ANO
včera
„Maďarské srdce dnes bije pro Evropu silněji.“ Evropa slaví konec Orbána
včera
Noc, na kterou Maďarsko nezapomene. Lidé v ulicích Budapešti oslavují pád Orbána
včera
Index: Voliči v Praze stáli hodinové fronty. Příznivci Orbána byli v menšině
včera
Z obdivovatele Orbána politickým dravcem. Kdo je pravděpodobný budoucí premiér Maďarska Péter Magyar?
včera
Sečtena čtvrtina hlasů. Volby v Maďarsku vyhrává opozice
Aktualizováno včera
Volby v Maďarsku skončily. První průzkumy ukazují na drtivé vítězství strany Tisza
včera
Jak funguje volební systém v Maďarsku? Patří k nejsložitějším na světě
včera
Volby v Maďarsku míří do finále. Účast zřejmě bude rekordní
včera
Trump nařídil americkému námořnictvu blokádu Hormuzského průlivu
včera
Orbán je jako Havel, prohlásil Turek a pustil se do Pavla. Pak se přidal i úřad Macinky
včera
Maďarsko hlásí rekordně vysokou volební účast. Podle Trumpova experta nahrává Orbánovi
včera
Zastrašování, výhrůžky, hromadný svoz voličů. U voleb v Maďarsku dochází k řadě incidentů
včera
Žádné mobily ani papír s tužkou, policie do 15 minut. Volby v Maďarsku provází přísná pravidla
včera
Maďarsko hlásí rekordní volební účast. Odvoleno mají Orbán i Magyar
včera
Fidesz, nebo Tisza? Maďaři dnes rozhodnou o budoucnosti své země, pod Orbánem se láme větev
Parlamentní volby v Maďarsku, které jsou naplánovány na dnešní den, představují v pořadí desáté hlasování o složení zákonodárného sboru od pádu komunismu v roce 1990. Občané budou v tomto termínu rozhodovat o obsazení celkem 199 poslaneckých křesel. Současná politická garnitura v čele s premiérem Viktorem Orbánem, jehož strana Fidesz v koalici s KDNP dominuje maďarské scéně nepřetržitě od roku 2010, se pokusí obhájit svůj mandát v atmosféře výrazných společenských změn. Během uplynulého funkčního období došlo mimo jiné k obměně na postu hlavy státu, kdy po rezignaci Katalin Novákové v únoru 2024 nastoupil do úřadu Tamás Sulyok.
Zdroj: Libor Novák