Hľadaj
× Aplikácia Aplikácia

ESET objavil škodlivý kód kradnúci kryptomeny od Slovákov a Čechov a nazval ho KryptoCibule

Redakcia FinReport FinTech Poslať

Výskumníci bezpečnostnej spoločnosti ESET objavili doteraz nezdokumentovanú rodinu trójskych koní, ktorá sa zameriava na kradnutie kryptomien. Nazvali ju KryptoCibule. Podľa údajov ESETu sú obeťami prevažne používatelia zo Slovenska a Českej republiky. KryptoCibule sa šíri cez škodlivé torrenty, ktoré majú používateľom pomôcť stiahnuť kradnuté verzie rôznych programov a počítačových hier.

The pirate bay torrent

Foto: Shutterstock

Obeť sa infikuje a problém nevedomky šíri ďalej

Torrent je internetový protokol, ktorý pomáha pri sťahovaní rôznych súborov. Počítač, ktorý súbor sťahuje, ho zároveň sprístupňuje na stiahnutie ďalším počítačom, ktoré majú o súbor záujem. Obeť je teda nevedomky infikovaná škodlivým kódom KryptoCibule, a zároveň ho cez torrenty šíri ďalej.

„Väčšina obetí KryptoCibule pochádza zo Slovenska a Českej republiky, čo len odzrkadľuje používateľskú základňu webovej stránky, na ktorej sa nachádzajú infikované torrenty,“ píše PR manažérka ESETu Zuzana Pardubská s tým, že takmer všetky škodlivé torrenty sa nachádzali na stránke uloz.to. Ide o populárny český web slúžiaci na „zdieľanie“ súborov.

KryptoCibule napríklad na zariadení obete overuje, či sa na nej nachádza jedno z riešení slovenských alebo českých bezpečnostných spoločností ESET, Avast alebo AVG. Ak takýto program nájde, komponent slúžiaci na ťaženie kryptomien do zariadenia nenainštaluje.

Positive

Partner článku

Trojitá hrozba škodlivého kódu

Tento škodlivý kód predstavuje v súvislosti s kryptomenami trojitú hrozbu. Zneužíva zdroje obete na ťažbu kryptomien, pokúša sa presmerovať finančné transakcie zmenou adresy kryptopeňaženky v skopírovanom texte a taktiež sa pokúša kradnúť súbory súvisiace s kryptomenami, heslami a bankami. To všetko s využitím viacerých techník, ktoré škodlivému kódu pomáhajú skrývať sa pred odhalením. KryptoCibule vo svojej komunikačnej infraštruktúre využíva sieť Tor a taktiež BitTorrent protokol.

„Škodlivý kód využíva niekoľko legitímnych programov. K niektorým z nich je pribalený inštalátor samotného škodlivého kódu, napríklad k Toru a torrentovému klientovi,“ vysvetľuje výskumník ESETu Matthieu Faou, ktorý tento škodlivý kód objavil. KryptoCibule sa pred odhalením skrýva napríklad tak, že na infikovanom zariadení neťaží kryptomenu, ak je stav batérie pod 10 percent.

ESET identifikoval viacero verzií KryptoCibule, vďaka čomu mohli výskumníci preskúmať jeho evolúciu spätne až do decembra 2018. Od tohto obdobia boli do škodlivého kódu pridávané neustále nové funkcionality a trójsky kôň je stále aktívny.

Používatelia sa škodlivému kódu KryptoCibule a podobným hrozbám vyhnú aj tak, že budú počítačové programy a hry sťahovať z oficiálnych zdrojov.

bezpecnykurier
bezpecnykurier
bezpecnykurier Chráňte
vašu komunikáciu
bezpecnykurier Dôverné informácie
zabezpečte heslom
bezpecnykurier Diskrétnosť požadujte
aj od vašich partnerov
logo
Prečítajte si tiež:
26.4.2024 Martin Jamnický

ASINS: Osobný bankrot by sa nemal vzťahovať na ľudí s nadštandardným príjmom

Počet osobných bankrotov za posledné tri roky významne stúpol. Len minulý rok požiadalo o oddlženie vyše 9 700 ľudí. Problémom je, že v ...

26.4.2024 Robert Juriš

Banka varuje pred podvodníkmi s letenkami alebo dovolenkovými pobytmi

S blížiacimi sa letnými prázdninami sa čoraz intenzívnejšie rozbieha sezóna rezervovania si dovolenkových pobytov. V tejto súvislosti však ...

26.4.2024 Redakcia FinReport

Boj proti praniu špinavých peňazí dostáva prísnejšie pravidlá

Europoslanci schválili ďalší balík finančných zákonov. Najnovšia európska finančná legislatíva je zameraná predovšetkým na posilnenie ...

26.4.2024 Redakcia FinReport

Informácie o príjemcoch cezhraničných platieb je potrebné nahlásiť do konca apríla 2024

Poskytovatelia platobných služieb majú do konca apríla povinnosť zaslať Finančnej správe SR informácie o príjemcoch cezhraničných ...

26.4.2024 Roland Régely

Koľko stojí vybavenie hypotéky v roku 2024? Tieto poplatky zdraželi

Zdražovanie hypoték pokračuje, a tentoraz to nie je spôsobené len zvyšovaním úrokových sadzieb úverov na bývanie. Od apríla 2024 sa ...

26.4.2024 Redakcia FinReport

Po týždňoch zdražovania sa zvyšovanie cien benzínu konečne zastavilo

Pozitívna správa pre motoristov. Ceny benzínu sa v uplynulých dňoch po niekoľkých týždňoch zdražovania konečne prestali zvyšovať. V ...

24.4.2024 Robert Juriš

Prečo je pri umelej inteligencii potrebné vnímať nielen vysoké tržby, ale aj možné riziká

Spoločnosť OpenAI je jednou z firiem, ktorej sa vlani podarilo urobiť takzvanú dieru do sveta. Na báze umelej inteligencie vyvinula chatbot ...

23.4.2024 Redakcia FinReport

Spotrebiteľská organizácia varuje pred sťahovaním aplikácie Temu

Používanie niektorých mobilných aplikácií môže byť vyslovene škodlivé nielen pre váš mobilný telefón, ale aj pre bankový účet, s ...

22.4.2024 Robert Juriš

Bitcoin prešiel halvingom, očakávaný cenový skok zatiaľ nenastal

Zrejme najsledovanejšia udalosť roka vo svete kryptomien sa stala realitou. Takzvaný halving bitcoinu sa udial v noci z 19. na 20. apríla 2024. ...

21.4.2024 Redakcia FinReport

Priložte, kliknite a plaťte – priepasť medzi digitálnymi platbami a hotovosťou sa zväčšuje

Používanie digitálnych platieb je už niekoľko rokov stále na vzostupe. Inak to nebolo ani vlani, keď ich počet vo svete stúpal, kým počet ...

20.4.2024 Redakcia FinReport

Chatbot s umelou inteligenciou od Klarny pracuje ako 700 zamestnancov na plný úväzok

Klarna – švédska spoločnosť zaoberajúca sa sprostredkovaním platieb v oblasti elektronického obchodovania tvrdí, že jej chatbot vyvinutý ...

19.4.2024 Robert Juriš

OpenAI je najviac financovaná spoločnosť s umelou inteligenciou. Jednorožec vyzbieral už 14 miliárd dolárov

Explozívny rast trhu s umelou inteligenciou pritiahol obrovskú pozornosť investorov rizikového kapitálu, ktorí naliali miliardy dolárov do ...

18.4.2024 Redakcia FinReport

ECB sa chystá testovať účtovanie peňazí cez blockchain

Hoci sa Európska centrálna banka v posledných dvoch rokoch spomína najmä v súvislosti so zvyšovaním základných úrokových sadzieb, ktoré ...

17.4.2024 Robert Juriš

Revolut varuje pred dramatickým nárastom počtu falošných pracovných ponúk a investičných podvodov

Počet falošných pracovných ponúk v minulom roku vzrástol o 1 200 % a investičné podvody zaznamenali 142-percentný nárast. Vo svojej správe ...

12.4.2024 Martin Jamnický

Prognóza: Kryptomeny rekordne rastú, no do roku 2028 spomalia na slabučké 4 %

Kryptomenám sa v súčasnosti darí ako nikdy doteraz. Bitcoin aj ethereum dosahujú historické cenové maximá za token a viaceré tokeny rastú ...

8.4.2024 Martin Jamnický

Kryptomenovými víťazmi v prvom štvrťroku tohto roku sú Shiba Inu a dogecoin

Kryptomenový ošiaľ v úvode tohto roku vystrelil nahor viacero kryptomien, ktoré v minulosti zaznamenali skôr striedavé úspechy. Hoci ...

7.4.2024 Redakcia FinReport

Mastercard pripravuje finančný nástroj na správu predplatného s podporou bankovníctva

Spoločnosť Mastercard sa pripravuje na spustenie nového otvoreného finančného nástroja na správu predplatného s podporou bankovníctva, ...

6.4.2024 Redakcia FinReport

Nie umelej inteligencii pri tvorbe štrukturálnych modelov centrálnych bánk

Hitom postkovidového obdobia nielen medzi priaznivcami technológií, ale aj u širokej verejnosti je umelá inteligencia. V mnohých odvetviach sa ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay