Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 12 minutami
Izraelská armáda vyslala jednotky na území Libanonu
před 14 minutami
Macinka si za zády Pavla listoval v Rudém právu. Někdo mi to dal, vysvětlil
Aktualizováno před 33 minutami
Policie zasahuje na ministerstvu životního prostředí
před 51 minutami
Válka v Íránu se začíná propisovat do cen ropy a plynu. Zdražit mohou i potraviny
před 1 hodinou
Neziskovky nahrazují roli státu v péči o zranitelné, připomněl Pavel poslancům
před 1 hodinou
Macinka by měl vážit slova. Češi mají problém se dostat domů a neváhají kritizovat
před 2 hodinami
Válka se brzy přelije i do Evropy, důsledky pocítí každý člověk na Zemi, varuje Írán
před 3 hodinami
Petr Pavel dorazil do Sněmovny. Řešit se má Írán i kontrola hospodaření České televize a rozhlasu
před 4 hodinami
Hizballáh nás podvedl, zuří libanonská vláda. Naštvaní jsou i obyčejní lidé
před 4 hodinami
Izraelská armáda podnikla cílené údery na vládní čtvrť v Teheránu, zasáhla prezidentskou kancelář
před 5 hodinami
Ceny ropy a zemního plynu kvůli válce na Blízkém východě dál prudce rostou
před 6 hodinami
Odvrácená strana bombardování: Útoky podněcují Íránce, aby se semkli proti Západu
před 7 hodinami
Žádné sirény ani poplach. Íránský útok na operační středisko přišel bez varování, v jeho troskách umírali lidé
před 7 hodinami
Nejdříve Venezuela, pak Írán. Jak velkou ránu Trump zasadil Putinovi?
před 8 hodinami
Izrael zahájil rozsáhlé údery na Teherán a Bejrút. Munici máme neomezenou, válčit můžeme navěky, vzkázal Trump
před 10 hodinami
Výhled počasí do konce března. Meteorologové řekli, co máme čekat
včera
Pohřešovanou ženu našli mrtvou. Policie obvinila muže z vraždy
včera
Babiš oznámil Čechům změny v plánu repatriačních letů z Blízkého východu
včera
Velká vlna útoků na Írán teprve přijde, prohlásil Trump
včera
MHD v Praze se dnes vrátila ke kratším intervalům
Pražská hromadná doprava od pondělí opět jezdí podle běžného jízdního řádu. Po většinu ledna a po celý únor totiž tramvaje a některé autobusy jezdily v mírně prodloužených intervalech.
Zdroj: Jan Hrabě