Na české a slovenské uživatele útočí trojský kůň KryptoCibule

Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.

Deník Shopaholičky

Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.

Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.

Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.

"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.

Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).

"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.

Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.

Deník Shopaholičky

Související

Hackeři, ilustrační foto

Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program

V srpnu v Česku nejvíce na počítače útočily špionské programy tzv. spyware, které kradly citlivé informace uživatelů. Za třetinou všech útoků stál program Spy.Agent.AES, známý také jako Agent Tesla. Zaměřuje se na krádeže přihlašovacích údajů. Uvedla to dnes antivirová firma Eset v tiskové zprávě.
Ilustrační foto

Počítačové sítě stovek amerických firem napadl vir

Počítačové sítě nejméně 200 amerických firem napadl v pátek neobvykle chytře vymyšlený vir. Podle pracovníka zasahující bezpečnostní firmy, na kterého se odvolává agentura AP, by za útokem mohl stát ruskojazyčný gang REvil.

Více souvisejících

počítačové viry Hackeři

Aktuálně se děje

před 50 minutami

Aktualizováno před 5 hodinami

Na Staroměstském náměstí se rozsvítil vánoční strom. (29.11.2025) Prohlédněte si galerii

OBRAZEM: Praha rozsvítila letošní vánoční strom. Smrk je přes 80 let starý

Praha se dnes definitivně ponořila do pravé vánoční atmosféry. Den před začátkem letošního adventu se na Staroměstském náměstí za přítomnosti tisícovek lidí rozsvítil vánoční strom. Nechyběl u toho fotograf našeho webu. Podívejte se na fotografie z centra metropole, kde probíhají i vánoční trhy. 

včera

včera

SK Slavia Praha, stadion v Edenu

Slavia ani na pátý pokus v Lize mistrů nevyhrála. Tentokrát remizovala s Bilbaem

Po zápasech s Interem Milán (0:3), Atalantou Bergamo (0:0) a londýnským Arsenalem (0:3) se fotbalové Slavii ani na čtvrtý pokus nepodařilo vstřelit branku a s dalším svým soupeřem Bilbaem bezbrankově remizovala. Naposledy tak skórovala v rámci právě probíhajícího ročníku nejprestižnější evropské klubové soutěže Ligy mistrů v jejím úvodu, kdy remizovala doma 2:2 s Bodö/Glimt. Na svém kontě má v rámci hlavní ligové fáze tři body.

včera

Královská rodina

Princ Harry dostal instrukce pro příští cestu domů. Jde o usmíření s bratrem

Princezna Kate se sice do britské královské rodiny nenarodila, ale jako manželka budoucího krále stále častěji tahá za nitky. Jednou z jejích snah je pokus o usmíření mezi manželem a jeho mladším bratrem. Podle dostupných informací se snaží působit na prince Harryho, aby podnikl jisté kroky, které by zlepšení vztahů umožnily. 

včera

Ministerstvo práce a sociálních věcí ČR

První týdny nové superdávky. Hlásí se přes 280 tisíc žadatelů, uvedlo MPSV

Od 1. října nahradila superdávka čtyři dosavadní sociální dávky. Jejím cílem je zjednodušit systém pomoci, snížit administrativní zátěž a poskytovat podporu lépe a přesněji cíleným způsobem. O dávku již požádalo více než 280 tisíc žadatelů. Ministerstvo práce a sociálních věcí doporučuje využívat online podání přes portál Jenda, kde lze žádost vyřídit nejrychleji.

včera

Martin Kupka

Kupka naznačil, že Svoboda bude odvolán z čela Správy železnic

Šéf Správy železnic Jiří Svoboda, u kterého se v týdnu našly desítky milionů v hotovosti, zřejmě přijde o svou funkci. Ministr dopravy v demisi Martin Kupka (ODS) informoval, že Svoboda by měl být na pondělním jednání správní rady společnosti odvolán z funkce. 

včera

Donald Trump

Trump bez dalšího vysvětlení oznámil uzavření nebe nad Venezuelou

Dlouho zvažovaný vojenský zásah Američanů ve Venezuele se možná blíží. Šéf Bílého domu Donald Trump dnes informoval o uzavření vzdušného prostoru nad jihoamerickou zemí. Důvody nevysvětlil. Česká diplomacie už v uplynulých dnech vyzvala krajany, aby Venezuelu opustili. 

včera

Ruská armáda, ilustrační fotografie.

Ruské vojáky nečekají světlé zítřky. Mají dvě možnosti, lepší je zůstat v armádě

Návrat ruských vojáků domů odhaluje problém, který Kreml nemůže, a možná ani nechce, řešit. Statisíce mužů traumatizovaných válkou a chaotickým velením se vracejí domů, kde na ně čeká zhroucený psychiatrický systém. Stává se z nich časovaná bomba. V zemi, kde se násilí normalizuje a lidský život má nízkou hodnotu, hrozí, že místo léčby budou tito veteráni s PTSD znovu využiti jako nástroj síly. A to představuje riziko, které přesahuje ruské hranice.

včera

včera

Filip Turek

Turek ve vládě bude, věří Macinka. Pavla požádal o další schůzku

Motoristé trvají na vládním angažmá poslance Filipa Turka, který by se podle posledního návrhu měl nakonec stát ministrem životního prostředí. Předseda strany Petr Macinka v pořadu Za pět minut dvanáct na televizi Nova řekl, že neexistují důvody, které by bránily jmenování Turka do funkce. 

včera

včera

Andrij Jermak

Jermak tvrdí, že se po rezignaci chystá na frontu

Někdejší šéf Zelenského kanceláře Andrij Jermak se po rezignaci chystá na frontu. Jermak odstoupil z funkce poté, co se o jeho osobu začaly intenzivně zajímat ukrajinské protikorupční úřady. Zelenského spolupracovník si postěžoval na nedostatek úcty. 

včera

Petr Macinka a Filip Turek

Turek, nebo Macinka? Je to vlastně jedno, Babiš riskuje národní bezpečnost

Úvahy o dosazení Filipa Turka či Petra Macinky do čela české diplomacie vyvolávají vážné pochybnosti o tom, zda ještě platí, že ministr musí mít zkušenosti, důvěryhodnost a elementární profesionální vystupování. Oba kandidáti postrádají praxi i autoritu potřebnou k řízení složitého resortu klíčového pro obraz i bezpečnost země. Nahrazovat odbornost politickou improvizací je hazard, který může poškodit reputaci státu, oslabit jeho pozici mezi spojenci a ohrozit národní bezpečnost.

včera

včera

včera

včera

včera

28. listopadu 2025 21:58

Měl způsobit revoluci v cestování. Kam se poděl Muskův Hyperloop?

Po oznámení, že společnost Hyperloop One v prosinci 2023 ukončila svou činnost, se zdálo, že sen o převratné dopravě skončil. Myšlenka hyperloopu – vlaků „létajících“ rychlostí 700 mil za hodinu v přetlakových trubkách – byla považována za mrtvou. Hyperloop One, dříve podporovaný investicemi od Virgin Group Richarda Bransona, byl hlavním hráčem v tomto odvětví, ale nedokázal udržet finanční rovnováhu.

Zdroj: Libor Novák

Další zprávy