Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
včera
Německo musí být do roku 2029 v bojové pohotovosti, hrozí válka s Ruskem, varoval tamní generál
včera
Státy NATO zvažují zásadní změnu. Chtějí udělit nejvyššímu veliteli pravomoc sestřelovat drony
včera
Tolik peněz, že je nemá šanci do konce života utratit. Elon Musk se stal prvním bilionářem na světě
včera
Chaos v mírových jednáních nebere konce. Írán popřel podpis dohody, Trump označil její podmínky za hoax
včera
Facebook a Instagram po celém světě kolabují. Postihl je rozsáhlý globální výpadek
včera
Bohaté státy Evropské unie se bouří. Chtějí razantní škrty
včera
Islámábádská dohoda je na spadnutí? Írán popřel, že by ji měl o víkendu podepsat
včera
Zahajovací zápas fotbalového MS zvládlo domácí Mexiko. JAR dohrávala o devíti lidech
včera
CNN: Dohoda USA s Íránem má jen prodloužit příměří a znovu otevřít Hormuzský průliv
včera
Ministryně pro místní rozvoj Mrázová byla napadena
včera
Musk se stane prvním dolarovým trilionářem na světě. SpaceX míří na burzu
včera
Kallasová se ostře ohradila proti zrušení svého úřadu. Tisícům zaměstnanců EU poslala rázný mail
včera
Zemřela princezna Bha. Budoucí thajská královna strávila poslední roky života v kómatu
včera
Ukrajinská armáda zničila při útoku na most desítky vojenských vozidel. Chce odstřihnout Rusko od Krymu
včera
Ukončili jsme válku s Íránem, prohlásil Trump. K žádné dohodě zatím nedošlo, reaguje Teherán
včera
Počasí bude i o víkendu deštivé. Dorazí i vítr
včera
Česko - Jižní Korea 1:2. Kapitán Krejčí skóroval, Korejci předvedli obrat
11. června 2026 21:03
Dnes v noci velmi tvrdě udeříme na Írán. Převezmeme ostrov Charg, pohrozil Trump. O hodinu později vše zrušil
11. června 2026 20:17
Fotbalové MS plné nových pravidel. Jaké novinky týmy i fanoušky čekají?
11. června 2026 19:45
Amerika zůstane bezbranná? Rakety bleskově dochází, Trumpa čeká ostrá debata se zbrojaři
Představitelé obranného průmyslu se připravují na schůzku s prezidentem Donaldem Trumpem v Bílém domě, která by se měla uskutečnit koncem tohoto týdne. Podle zdrojů obeznámených s detaily jednání se očekává velmi ostrá debata, neboť ve Washingtonu sílí obavy z tenčících se zásob amerických raket.
Zdroj: Libor Novák