Na české a slovenské uživatele útočí trojský kůň KryptoCibule

Na české a slovenské uživatele útočí nový trojský kůň, který krade kryptoměny. Program nazvaný KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her. Uvedla to dnes antivirová společnost Eset.

Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tak nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.

Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.

Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností Eset, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod deseti procenty.

"Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi," uvedl technický ředitel Esetu Miroslav Dvořák.

Název KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova "onion" (cibule).

"Na tomto škodlivém programu je zajímavé jeho lokální zaměření a nezvykle široké množství činností, kterými se snaží poškodit svou oběť a získat finanční prospěch. Základní radou je v tomto případě nestahovat nic z neověřených zdrojů a používat kvalitní antivir. Pozornost je ale nutné věnovat i vhodné volbě kryptopeněženky, kterých je na trhu velké množství a ne všechny skýtají ideální zabezpečení," dodal ředitel největšího tuzemského obchodníka s kryptoměnami Bitstock.com Martin Stránský.

Eset identifikoval několik verzí KryptoCibule až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány nové funkcionality a trojský kůň je stále aktivní.

Související

Hackeři, ilustrační foto

Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program

V srpnu v Česku nejvíce na počítače útočily špionské programy tzv. spyware, které kradly citlivé informace uživatelů. Za třetinou všech útoků stál program Spy.Agent.AES, známý také jako Agent Tesla. Zaměřuje se na krádeže přihlašovacích údajů. Uvedla to dnes antivirová firma Eset v tiskové zprávě.
Ilustrační foto

Počítačové sítě stovek amerických firem napadl vir

Počítačové sítě nejméně 200 amerických firem napadl v pátek neobvykle chytře vymyšlený vir. Podle pracovníka zasahující bezpečnostní firmy, na kterého se odvolává agentura AP, by za útokem mohl stát ruskojazyčný gang REvil.

Více souvisejících

počítačové viry Hackeři

Aktuálně se děje

před 38 minutami

před 1 hodinou

Bývalý prezident Donald Trump mluví s médii, když opouští soudní síň poté, co byli v jeho trestním procesu u Manhattanského trestního soudu v New Yorku v pátek 19. dubna 2024 vybráni poslední porotci.

Donald Trump otáčí: Přežití Ukrajiny je pro USA důležité

Donald Trump sdělil, že přežití Ukrajiny je pro USA důležité. Agentura  Reuters tuto změnu popisuje jako posun v tónu pár dní předtím, než budou republikáni hlasovat o balíčku pomoci ve výši 61 miliard dolarů ve Sněmovně reprezentantů USA. Informuje deník The Guardian.

před 1 hodinou

Zatímco ve světě si lidé masakr na náměstí Tchien-an-men připomínají, v Číně se ho komunisté snaží vymazat z lidské paměti.

35 let od protestů v Číně. Země tehdy byla v mnohém svobodnější než Československo, upozorňuje sinolog Klimeš

Smrt vysokého činitele a představitele reformního křídla komunistické strany Chu Jao-panga v dubnu 1989 se stala velkým impulzem pro protestní hnutí v Číně. Přestože jeho hlavní hybnou silou byli studenti, před jeho krvavým potlačením na náměstí Tchien-an-men o necelé dva měsíce později proniklo prakticky do všech společenských kruhů, konstatuje sinolog Ondřej Klimeš v rozhovoru pro EuroZprávy.cz. Pracovník Orientálního ústavu Akademie věd v té souvislosti poukazuje na to, že k protestům a nepokojům různé intenzity docházelo v Číně již dříve, jelikož osmdesátá léta byla dosud nejuvolněnějším obdobím v dosavadní historii vlády tamní komunistické strany. V kontextu současné politické situace v Číně je podle Klimeše například obtížně představitelné, že čínská společnost byla v této době spíše prozápadně naladěná a její část požadovala demokratizaci poměrů. 

před 1 hodinou

Předseda sněmovny Mike Johnson (R-La.) v Kapitolu USA poté, co sněmovna v pátek 19. dubna 2024 schválila pravidlo o balíčku zahraniční pomoci.

Jste Chamberlain nebo Churchill? Napětí v americkém Kongresu roste

Dnes, v sobotu čeká celý svět na to, jak američtí kongresmani rozhodnou o soudu Ukrajiny, a tím i celé Evropy při hlasování o pomoci napadené země před ruským agresorem. V americkém Kongresu atmosféra houstne, protože dnešní odpoledne amerického času se vše rozhodne.

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 3 hodinami

Andrzej Duda

Polsko je připraveno hostit jaderné zbraně, varuje Duda Moskvu

Polský prezident Andrzej Duda deklaroval připravenost své země se podílet na programu NATO spočívajícím ve sdílení jaderných zbraní. Varšava o zařazení do programu požádala loni v červnu. Duda vysvětlil, že Polsko projevilo ochotu kvůli sílící hrozbě z Ruska. 

před 4 hodinami

před 4 hodinami

Nigerijci při demonstraci v hlavním městě Niamey, kde požadují stažení amerického vojenského personálu (13. dubna).

USA stahují vojáky z Nigeru. Země směřuje k Rusku

Spojené státy v pátek informovaly vládu Nigeru, že souhlasí s její žádostí o stažení amerických jednotek ze západoafrické země, kde měly vybudovanou velkou základnu bezpilotních letadel, uvedl Washington Post.

před 5 hodinami

Ilustrační fotografie.

Kimova KLDR otestovala supervelkou hlavici. Testy zbraní pokračují

Severokorejský režim pokračuje v testování svých zbraní. Podle státních médií proběhly testy "supervelké" hlavice pro strategickou řízenou střelu a také nového typu protiletadlové střely. KLDR už v dubnu otestovala nadzvukovou raketu se středním až dlouhým doletem za přítomnosti vůdce Kim Čong-una. 

před 5 hodinami

Adolf Hitler, 1938

Netvora Adolfa Hitlera formovali i jeho rodiče. Narodil se jim před 135 lety

Když se dne 20. dubna 1889 narodil chlapec, který dostal jméno Adolf Hitler, jeho rodiče nemohli tehdy tušit, že přivedli na svět jednoho z největších diktátorů všech dob, který rozpoutá světovou válku a masové vraždění milionů nevinných lidí. Byli to však možná právě rodiče, kdo formoval pokřivenou osobnost Adolfa Hitlera.

před 6 hodinami

před 7 hodinami

Hamás, ilustrační fotografie.

Hamás zvažuje krok, který by dále ohrozil jednání s Izraelem

Politické křídlo palestinského hnutí Hamás zvažuje přesun z Kataru, napsal americký deník The Wall Street Journal s odvoláním na své zdroje. Podle listu by stěhování zřejmě dále ohrozilo jednání o příměří mezi Hamásem a Izraelem, protože je zprostředkovává právě Katar, kde dlouhodobě pobývá lídr hnutí Ismáíl Haníja.

před 7 hodinami

před 8 hodinami

před 9 hodinami

včera

včera

včera

Spor o "sestřelený" bombardér: Letadlo útočilo na Dnipro a Kryvyj Rih, tvrdí Kyjev

Ukrajina tvrdí, že ruský strategický bombardér Tu-22M3, který se v pátek zřítil na jihozápadě Ruska, údajně v noci na pátek provedl útok na ukrajinská města Dnipro a Kryvyj Rih.

Zdroj: Libor Novák

Další zprávy