Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
22. května 2026 17:01
Půl roku od prvního zákazu sociálních sítí: Jak se žije mladým v Austrálii dnes?
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
včera
Miss Czech Republic 2026 se stala Lucie Pisková
včera
Zelenskyj: Rusko chystá rozsáhlý útok na území Ukrajiny i na Kyjev, může použít raketu Orešnik
včera
Uzavřeme dohodu, nebo Írán totálně zničíme. Rozhodnu se do zítřka, prohlásil Trump
včera
Napínavý bratrský souboj. Česko-slovenské derby na MS v hokeji rozhodl svou bruslí kapitán Červenka
včera
Evropa se intenzivně chystá na situaci, kdy bude Trump pro NATO hrozbou
včera
Američané jsou na hraně nepostupu do čtvrtfinále. Dánové slaví první výhru na MS
včera
Trump stupňuje tlak vůči Kubě. Co tím sleduje a co je jeho cílem?
včera
Žádné podávání rukou ani pohřby, mrtvé odváželi v pytlích. Přeživší vzpomínají na dosud nejhorší epidemii eboly
včera
V Číně došlo k nejhoršímu důlnímu neštěstí za patnáct let. Po výbuchu více než 90 mrtvých
včera
Soud poslal vraha studentky v Pardubicích do vazby
včera
Pavel v rozhovoru pro zahraniční tisk vyzval NATO, aby Rusku ukázalo zuby a začalo konečně reagovat
včera
Brněnský pochod smrti provází komplikace. Vandal poničil památník, policie zasahuje proti odpůrcům
včera
Vztah Pavla s Babišem už se rozebírá i ve světě. Prezident je připraven podniknout právní kroky, píše Politico
včera
Proč se ebolu nedaří zastavit? Na vině je hned několik faktorů
včera
Rusku se na Ukrajině nedaří. Putinovi dochází čas, varuje rozvědka
včera
Počasí se po víkendu zásadně nezmění. Teplá epizoda bude pokračovat
22. května 2026 22:01
Princ William odložil dekorum. Záběry z fotbalu obletěly celý svět
22. května 2026 21:07
Politici zareagovali na tragédii v Pardubicích. Ozval se i premiér Babiš
22. května 2026 20:18
Recidivista míří k soudu. Policie navrhla jeho obžalobu za vraždu v Mírově
22. května 2026 19:32
Moravec představil pořady nového projektu. Otázky oprášil a přejmenoval
Nová kapitola novinářské kariéry Václava Moravce po jeho odchodu z České televize oficiálně začíná. Moderátor se například rozhodl, že s nynějším projektem bude přímo konkurovat nedělní politické debatě veřejnoprávní televize.
Zdroj: Jan Hrabě