Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 30 minutami
Izraelská policie zatkla palestinského muže. Převlékl se za Santa Clause
před 56 minutami
Předvánoční úspěch českých sportovců, které dávají naději směrem k Zimním olympijským hrám
před 58 minutami
Ještě v neděli závodil, před Štědrým dnem ho našli v hotelu. Zemřel biatlonista Bakken
před 1 hodinou
Zůna ukázal SPD tvrdou realitu. Bohužel však skončil dříve, než vůbec začal
před 1 hodinou
Na Kilimandžáru se zřítil vrtulník s pěti lidmi na palubě. Mezi mrtvými jsou čeští turisté
před 2 hodinami
Papež vyzval Ukrajinu a Rusko, aby zasedly k jednomu stolu a začaly jednat
před 3 hodinami
Soud poslal MMA zápasníka Karlose Vémolu do vazby
před 4 hodinami
Turecko zadrželo stovku sympatizantů Islámského státu. Chystali teroristické útoky během novoročních oslav
před 5 hodinami
Islámský stát v tichosti opět sílí. Vytváří statisíce nových uprchlíků
před 6 hodinami
Úřady oznámily, že našly přes milion nových dokumentů v kauze Epsteina
před 8 hodinami
Evropa může čelit válce s Ruskem do několika let. Podle expertů na to není vůbec připravena
před 9 hodinami
Počasí bude mrazivé i po svátcích, o víkendu se přidá sněžení
včera
Brusel vrací úder. Tlaku USA ustoupit nehodlá
včera
RECENZE: Záhada strašidelného zámku se bojí i vlastního stínu. Neurazí, ale upadne v zapomnění
včera
Napětí na Blízkém východě: Izrael stupňuje údery v Libanonu před klíčovým termínem
včera
Referendum o konci války, budoucnost Záporožské jaderné elektrárny. Co obsahuje 20bodový mírový plán?
včera
Jihomoravští záchranáři jsou na pokraji sil: Místo nehod řeší rýmu a teploty
včera
Ruské jednotky v noci vtrhly do ukrajinské vesnice. Odvlekly desítky lidí
včera
Transatlantická roztržka graduje: USA zakázaly vstup do země strůjcům evropské digitální regulace
včera
Spor USA s Venezuelou má nečekaného vítěze. Zatím z něj těží pouze Čína
Peking má hned několik důvodů, proč ostře vystupovat proti stupňujícímu se vojenskému tlaku USA na Venezuelu. Nedávné zadržení ropných tankerů americkou pobřežní stráží v rámci Trumpovy „úplné blokády“ zasahuje ekonomické srdce jednoho z nejbližších partnerů Číny v Latinské Americe. Právě Čína je přitom hlavním odběratelem venezuelské ropy – v posledních měsících k ní směřovalo zhruba 80 % veškerého exportu této jihoamerické země.
Zdroj: Libor Novák