Na české a slovenské uživatele útočí trojský kůň KryptoCibule

Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.

Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.

Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.

Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.

"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.

Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).

"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.

Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.

Související

Hackeři, ilustrační foto

Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program

V srpnu v Česku nejvíce na počítače útočily špionské programy tzv. spyware, které kradly citlivé informace uživatelů. Za třetinou všech útoků stál program Spy.Agent.AES, známý také jako Agent Tesla. Zaměřuje se na krádeže přihlašovacích údajů. Uvedla to dnes antivirová firma Eset v tiskové zprávě.
Ilustrační foto

Počítačové sítě stovek amerických firem napadl vir

Počítačové sítě nejméně 200 amerických firem napadl v pátek neobvykle chytře vymyšlený vir. Podle pracovníka zasahující bezpečnostní firmy, na kterého se odvolává agentura AP, by za útokem mohl stát ruskojazyčný gang REvil.

Více souvisejících

počítačové viry Hackeři

Aktuálně se děje

před 1 hodinou

Ruské ministerstvo obrany vystavuje zbraně a vojenskou techniku ​​zemí NATO, včetně tanků Leopard a M1 Abrams, ukořistěných ruskou armádou během války proti Ukrajině, ve Victory Park v Moskvě v Rusku. Expozice skládající se z více než 30 vzorků zbraní a vojenské techniky z produkce zemí jako USA, Německo, Anglie, Francie a Ukrajina byla otevřena návštěvníkům (1. května 2024).

Moskva se chlubí ukořistěnou západní vojenskou technikou ve válce na Ukrajině + VIDEO

Rusko v impozantním moskevském památníku s názvem Park vítězství odhalilo novou venkovní expozici, která však nemá nic společného s vítězstvím ve druhé světové válce, které se zde obvykle slaví. Pro veřejnost jsou zde vystavena vojenská vozidla a technika západních armád, která byla ukořistěna ruskou armádou ve válce na Ukrajině, kterou Rusko způsobilo. Tyto válečné trofeje slouží jako demonstrace síly a Rusko se rozhodlo je zde prezentovat veřejnosti.

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

Aktualizováno včera

včera

Adrian Newey

Génius Newey končí v Red Bullu. Zamíří k Ferrari?

Dlouho se o tom spekulovalo, a nyní je to oficiální. Adrian Newey, technický ředitel Red Bull Racing, ukončí svou práci u rakouské stáje po skončení této sezóny. Potvrzení této zprávy přišlo od samotného týmu v jeho oficiálním prohlášení. Po 19 letech skončí Neweyho dlouholetá éra v týmu.

včera

Zahraniční vojáci se stali válečnými zajatci (POW) poté, co byli zajati Ukrajinou jako bojovníci v rámci ruských ozbrojených sil, účastní se tiskové konference organizované ukrajinskými představiteli v Kyjevě 15. března 2024.

Žoldáci z Nepálu ve velkém dezertují z ruské armády na Ukrajině

Podle informací serveru RBK-Ukrajina, který se odvolává na tiskovou zprávu Hlavního ředitelství zpravodajství, žoldáci z Nepálu, kteří přišli bojovat proti Ukrajině v řadách ruské armády, masově dezertují. Ruští velitelé zároveň hledají chatrné omluvy pro své vedení, vysvětlující tuto situaci.

včera

Andrej Babiš (ANO)

Boj proti Green Dealu i migraci. Hnutí ANO zahájilo předvolební kampaň

Při zahájení hlavní fáze kampaně ANO ve Zlíně uvedl předseda Andrej Babiš, že hlavními prioritami hnutí ve volbách do Evropského parlamentu jsou boj proti nelegální migraci, obrana suverenity a odpor proti Zelené dohodě, nazvané Green Deal. Hlavním heslem kampaně před červnovými volbami je "Česko pro tebe všecko".

včera

Svátek práce se slaví již 135 let. Jak se za tuto dobu proměňovala jeho podoba?

Na první květnový den připadá Svátek práce, který není jenom státním svátkem, ale i tím mezinárodním. Jeho historie sahá až do roku 1889, kdy byl jiný, než se prezentoval v dobách komunistického režimu. Povinné prvomájové průvody doprovázené budovatelskými slogany, oslavami pracovních úspěchů a stranickými představiteli na tribunách měly s původní myšlenkou svátku pramálo společného. 

Zdroj: Lucie Žáková

Další zprávy