Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.
Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.
Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.
Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.
"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.
Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).
"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.
Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
před 49 minutami
Grónsko není Island, Spojeným státům nikdy nepatřilo. Trumpův projev byl plný chyb a hoaxů
před 1 hodinou
Trump navrhuje, aby jeho Rada míru nahradila OSN. Jmenoval se neodvolatelným předsedou
před 2 hodinami
Válka na Ukrajině se USA netýká, dal najevo Trump. Nemáme s ní nic společného, co z ní USA získaly, zeptal se
před 3 hodinami
Chceme okamžité jednání o koupi „kusu ledu“. Odmítněte a budeme si to pamatovat, řekl Trump v Davosu
před 3 hodinami
Trump v Davosu: Evropa se neubírá správným směrem. Ničí ji migrace a lídři nedělají nic, aby úpadek zastavili
před 4 hodinami
USA dávají najevo, že jsou ochotny jednat tvrdě. Zásah v Latinské Americe ale může povzbudit Čínu a Rusko, říká Řepa
před 4 hodinami
Češi více investují do bezpečnosti a estetiky bydlení. Moderní vchodové dveře do domu jsou toho důkazem
před 4 hodinami
Evropa by měla být Trumpovi vděčná, prohlásil v Davosu Rutte
před 5 hodinami
Nejprestižnější skupina v historii, říká Trump o Radě míru. Kdo do ní už vstoupil?
před 6 hodinami
Evropská unie pozastavila schvalování klíčové obchodní dohody s USA. Británie hrozí Trumpovi odvetnými cly
před 7 hodinami
Doba lichocení Trumpovi definitivně skončila. Evropa musí odpovědět silou, vyzval bývalý šéf NATO
před 8 hodinami
Do Davosu dorazil nečekaný dopis. Stovky milionářů a miliardářů požadují vyšší zdanění superbohatých
před 8 hodinami
Bessent dorazil do Davosu. Seďte a čekejte na Trumpa, vmetl evropským lídrům
před 9 hodinami
Může Trump skutečně získat Grónsko? Cesta k akvizici je mnohem složitější, než se zdá, ve hře jsou i jiné možnosti
před 10 hodinami
Letadlo s Trumpem mířící do Davosu se kvůli poruše muselo vrátit
před 11 hodinami
Výhled počasí na příští týden. Zima se otěží nepustí
včera
Policie odhalila detaily případu, který se má týkat zápasníka Vémoly
včera
Reshtenko se postaral o první krasobruslařskou medaili pro Česko z ME po 13 letech
včera
Polární záře podruhé. Šance je i dnes, upozornili meteorologové
včera
Na ME v rychlobruslení zajela Zdráhalová životní výkony. Ke stříbru přidala i zlato
Rychlobruslařka Nikola Zdráhalová má za sebou životní výkony a jen necelý měsíc před začátkem Zimních olympijských her v Miláně a Cortině d´Ampezzu. Na mistrovství Evropy v Polsku totiž nejprve v sobotu získala na trati dlouhé 1500 metrů stříbrnou medaili, aby pak tento svůj výkon v neděli přebila zlatou medailí na trati dlouhé 1000 metrů.
Zdroj: David Holub