Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 4 minutami
Dobrá zpráva z Milána. Sáblíková se rozhodla nastoupit do příštího závodu
před 32 minutami
Zapsaly se do historie. Ženy, které obětovaly život pro vědu
před 1 hodinou
Fiala prozradil, jak bude pokračovat jeho politická kariéra
před 1 hodinou
Klempíř se s umělci na ničem neshodl. Cibulka a Jagelka s ním uzavřeli sázku
před 2 hodinami
Pavel odhalil svůj program na Mnichovské konferenci. Jede tam i Macinka
před 3 hodinami
Napadení v Chrudimi. Osoby se znaly, kriminalisté vyšetřují případ jako vraždu
před 4 hodinami
Trump před lety mluvil s policií o Epsteinovi, odhalil dokument FBI
před 5 hodinami
Poslední rozloučení s Brejchovou má termín. Bude bez státních poct
před 5 hodinami
Lyžařskou kombinaci vyhrály Rakušanky, vrátila se Vlhová. V boulích se představil Kroupa
před 6 hodinami
Tragická střelba v Kanadě. Terčem se stala škola, devět mrtvých
před 7 hodinami
K zimnímu počasí patří sníh. Meteorologové řekli, jaká je aktuální situace
včera
Tragickou nehodu na Šumpersku nepřežil důchodce. Žena utrpěla zranění
včera
Po potyčce cizinců v Chebu panuje podezření z pokusu o vraždu
včera
Klempíř na debatu s umělci nedorazil. Vymluvil se na jednání vlády
včera
České hokejistky s Kanadou zopakovaly stejně vysokou prohru jako s USA
včera
Pavel popíchl Motoristy po setkání s legendárním formulovým pilotem
včera
Běžec na lyžích Tuž se překvapivě postaral o nejlepší český úterní výsledek
včera
První informace o rozloučení s Brejchovou. Dva ministři přišli s návrhem
včera
Zimní počasí se pomalu začíná loučit, potvrzuje měsíční výhled meteorologů
včera
Jednání o míru je pro Putina jen zástěrka, varuje estonská rozvědka. Zanalyzovala, zda Rusko za rok napadne NATO
Estonská zahraniční zpravodajská služba zveřejnila svou výroční zprávu o globální bezpečnosti, ve které varuje před pokračující hrozbou ze strany Ruska. Podle estonských zpravodajců je nepravděpodobné, že by Moskva v příštím roce zahájila proti státům NATO otevřený vojenský útok. Místo toho se očekává pokračování a stupňování různých forem hybridní války.
Zdroj: Libor Novák