Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 38 minutami
Trump: USA a Írán jednají o mírovém plánu, Modžtaba Chameneí je možná mrtvý
před 1 hodinou
Eskalace zrychluje, únikových cest ubývá. Možnosti ukončení války v Íránu se dramaticky zužují
před 3 hodinami
Kubánská armáda je připravena na případnou americkou agresi, vzkazuje Trumpovi Havana
před 4 hodinami
Ceny ropy začaly po Trumpově oznámení prudce klesat
před 5 hodinami
WP: Ruští agenti chtěli uskutečnit falešný pokus o atentát na Orbána, aby vyhrál volby
před 5 hodinami
Okamura chce zrušit „podraz na občany i firmy“. Koalice předloží návrh na zrušení části poplatků za ČT a Rozhlas
před 6 hodinami
Írán má v ruce mocnou zbraň. Útokem na odsolovací stanice může rozvrátit celý Blízký východ
před 7 hodinami
Trump nečekaně ustoupil z ultimáta Íránu. Útoky odložil
před 8 hodinami
Rutte věří, že se evropské státy připojí k Trumpově válce proti Íránu
před 9 hodinami
Takové počasí historie nepamatuje. Příští rok otřese globálními statistikami, varuje WMO
před 10 hodinami
Politico: Budapešť funguje jako přímý informační kanál pro Kreml. EU vylučuje Maďarsko z citlivých diskusí
před 10 hodinami
IEA: Situace na světových energetických trzích překonává největší krize moderní historie
před 11 hodinami
Benzin na příděl? Svět čelí větší hrozbě než za velké ropné krize, hrozí výrazné zdražování potravin i paliv
před 13 hodinami
Počasí se v týdnu promění. Přes Česko přejde studená fronta
včera
Norská princezna v dokumentech o Epsteinovi. Zmanipuloval mě, tvrdí
včera
Velikonoce i letos ovlivní důchody. Tři výplatní termíny budou jiné
včera
Norrise poctil prezident Trump. Byl to skvělý chlap, ocenil herce
včera
Česko má po osmi letech medaili z halového MS. Lurdes Gloria Manuel ovládla čtvrtku
včera
Smrtelná nehoda ve středních Čechách. Zasahoval vrtulník
včera
Írán oplácí stejnou mincí. Varoval Trumpa, ceny ropy mohou ještě vzrůst
Irán ústy předsedy parlamentu poprvé reagoval na americké ultimátum týkající se blokády Hormuzského průlivu. Teherán je podle vyjádření politika připraven nevratně poškodit důležitou infrastrukturu v Perském zálivu, pokud dojde k útokům na íránské elektrárny.
Zdroj: Lucie Podzimková