Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 1 hodinou
Spor USA s Venezuelou má nečekaného vítěze. Zatím z něj těží pouze Čína
před 2 hodinami
V Turecku se zřítilo letadlo s libyjským náčelníkem generálního štábu. Nehodu nepřežil
před 3 hodinami
Průlom v mírových jednáních? Ukrajina zvažuje vznik ekonomické zóny na východě
před 4 hodinami
Ukrajinské město dalo světu nejslavnější vánoční koledu. Rusové ho srovnali se zemí
před 6 hodinami
Návrat terorismu, válka ve Venezuelu nebo souboj o AI? Co lze čekávat od roku 2026
před 7 hodinami
Předpověď počasí na svátky: Budou letos bílé Vánoce?
včera
Zákaz tělesného trestání dětí, změny v rozvodech, konec střídavé péče. Co přináší novela občanského zákoníku?
včera
Fond je neodvolatelný, reaguje Babiš na problémy se střetem zájmů. Nic tím nevysvětlil
včera
Vánoční příměří je dnes už nereálný koncept. Lidé sice potřebují klid, válčení se ale radikálně změnilo
včera
Top 5 jídel na silvestrovskou party: rychle a chutně
včera
Trump jmenoval nového vyslance pro Grónsko. Má obyvatele přesvědčit, aby se připojili k USA
včera
Trump také sdílí naši lásku k mladým dívkám, píše se v dopise, který zřejmě poslal Epstein
včera
Ukrajinští muži riskují smrt v horách, aby se vyhnuli frontové linii. Nikdo podle nich už nechce mír
včera
USA zveřejnily nové dokumenty z vyšetřování Epsteina. O Trumpovi se v nich píše víc než dřív
včera
Putin odvolal den před Vánoci ruského velvyslance v Česku. Nahradí ho Ponomarjovová
včera
Počasí na Vánoce bude mrazivé, místy napadne 20 cm sněhu. Meteorologové vydali výstrahu
včera
Vzdám se Agrofertu navždy, tvrdil Babiš. Ukázalo se, že to není pravda
včera
Jsme ochotni právně zakotvit, že nezaútočíme na EU a NATO, tvrdí Rusko. Pak si ale nadiktovalo podmínky
včera
Trumpův účet, Trumpův institut, teď třída Trump. Prezident USA po sobě nechal pojmenovat i Kennedyho centrum
včera
Trump oznámil plány na vybudování "zlaté flotily". Třída Trump mají být největší lodě na světě
Americký prezident Donald Trump v pondělí na svém sídle v Mar-a-Lago představil ambiciózní plán na výstavbu nové generace plavidel nazvané „třída Trump“. Tato „zlatá flota“, jak ji prezident označil, má nahradit současné lodě, které považuje za zastaralé a esteticky nevyhovující. Podle Trumpových slov budou nová plavidla největšími a nejvýkonnějšími bitevními loděmi, jaké kdy byly postaveny.
Zdroj: Libor Novák