Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 42 minutami
Dnešní počasí bude ještě teplejší, očekávají meteorologové
včera
Je třetí v pořadí na britský trůn. Princezna Charlotte oslavila narozeniny
včera
Brněnskou Kometu bude opět trénovat majitel Zábranský. Klub představil posily
včera
Topolánek potěšil příznivce. Naznačil, že vážnou nemoc nejspíš překoná
Aktualizováno včera
Varování se naplnilo. Hoří v Českém Švýcarsku, platí zvláštní stupeň poplachu
včera
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
včera
Znechucený Trump znovu požaduje vyhazov moderátora Kimmela
včera
Američané po Merzově kritice stáhnou tisíce vojáků z Německa
včera
Trable pro reprezentaci. Špačkovi skončila sezóna, Hronka čeká magnetická rezonance
včera
Pavel má nového spolupracovníka, působil v Černínském paláci
včera
Češi mají co vysvětlovat. Lotyši nechápou povolení pro Ficovu cestu do Moskvy
včera
V Česku hrozí požáry, platí výstraha. Po víkendu by mělo zapršet
včera
Babiš bude v Arménii jednat se Zelenským či Starmerem
včera
Trump v dopise sdělil Kongresu, že nepotřebuje souhlas pro válku s Íránem
včera
Hurvínek se zrodil před sto lety. Zpočátku se mu říkalo jinak
včera
Česko trápí sucho. Za poslední dva měsíce spadlo nejméně srážek za 66 let
včera
Obchody na Svátek práce normálně fungovaly. Příště bude situace jiná
včera
Trump se rozhodl zasáhnout evropskou ekonomiku. Zvyšuje cla na dovoz aut z EU
včera
Předčasný letní víkend. Předpověď se nezměnila, očekává se slunečno a teplo
1. května 2026 21:57
Sbormistra zatím televize neuvede. Soudní rozhodnutí obstálo
Problémy úspěšného filmu Sbormistr pokračují. Další soud totiž potvrdil stopku pro jeho televizní vysílání. Soud konstatoval, že pro tvůrce, kteří se věnují trestným činům inspirovaným skutečnými událostmi, platí zvýšené nároky ve vztahu k obětem trestné činnosti.
Zdroj: Jan Hrabě