Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související

Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program

Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 24 minutami

Španělsko zasáhlo zemětřesení. Jen štěstím se nikomu nic nestalo
před 1 hodinou

Léto pokračuje. Dny bez deště budou spíše výjimkou, avizují meteorologové
před 1 hodinou

Vyhledávaná restaurace v kempu u Máchova jezera lehla popelem
před 2 hodinami

Diouf se konečně dočkal. Senegalský obránce přestupuje za rekordní sumu do West Hamu
před 2 hodinami

Na Ukrajině zadrželi muže, který výhrůžkami paralyzoval české školy. Stopy vedou do Ruska
před 3 hodinami

Místo hrozivé zbraně jen symbol propagandy. Rusko tank Armata vychvalovalo do nebes, dodnes jej nenasadilo
před 4 hodinami

Rusko zavádí novou etapu hybridní války. Z Ukrajinců nevědomky dělá sebevražedné atentátníky
před 4 hodinami

Ze tří dnů jsou tři roky? Proč Rusko dosud neuspělo na Ukrajině? Podle expertů neumí válčit
před 5 hodinami

Na Západě by neprošel, ve válkou zasažené zemi ale ukrajinský revoluční nástroj zachraňuje životy
před 6 hodinami

Ukrajinská půda plná smrtících pastí. Miny brání návratu k zemědělství i normálnímu životu
před 7 hodinami

Rusko bude hrozbou pro celý svět navždy. Po porážce na Ukrajině se musí rozpadnout, říká vůdce Tatarů
před 7 hodinami

Jak vypadá běžný život Ukrajinců? Lidé melou z posledního, postupně ztrácí naději
před 8 hodinami

Jdete moc pomalu? Zastřelí vás. Svědek promluvil o drsném životě v okupované Gaze
před 9 hodinami

Silné bouřky udeří i ve středu. Platí nové varování
před 9 hodinami

"Moje rodina je zničena." Afghánec po úniku dat britské armády hovoří o zradě a pomstě Tálibánu
před 9 hodinami

Proč Ukrajina zoufale potřebuje americké raketové systémy Patriot?
před 10 hodinami

EU je z používání chemických zbraní Ruskem zděšena. Kallasová označila situaci za nesnesitelnou
před 11 hodinami

Bilion eur na kvalitu života, půl bilionu na obranu. Jak bude vypadat rekordní rozpočet EU?
před 12 hodinami

Trump dramaticky mění kurz vůči Ukrajině. Pro Putina se však mnoho nemění
před 13 hodinami
Počasí o víkendu: Do Česka se opět vrací tropické teploty
O víkendu se do Česka vrátí tropy. Podle ČHMÚ.cz denní maxima vyrostou až nad třicetistupňovou hranici.
Zdroj: Libor Novák