facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 15. 9. 2020 - Zdeněk Gric

KryptoCibule: ESET varuje před torrenty, které útočí na české kryptopeněženky

Výzkumníci bezpečnostní společnosti ESET objevili dosud nezdokumentovanou rodinu trojských koní. Tato rodina malware se zaměřuje na odcizování kryptoměn a dostala název KryptoCibule. Podle údajů ESETu jsou oběťmi převážně čeští a slovenští uživatelé. KryptoCibule se šíří přes škodlivé torrenty, které mají uživatelům pomoci stáhnout nelegální verze programů a her.



Torrent je internetový protokol, který pomáhá při stahování různých souborů. Uživatel, který soubor stahuje, ho zároveň zpřístupňuje ke stažení dalším, kteří mají o soubor zájem. Oběť je tedy nevědomky infikována škodlivým kódem KryptoCibule a zároveň ho přes torrenty dále šíří.

Oběti si stáhli malware z Uloz.to

Většina obětí KryptoCibule pochází z České republiky (47 %) nebo Slovenska (41 %). Téměř všechny škodlivé torrenty se nacházely na české stránce pro sdílení souborů Ulož.to. KryptoCibule například na zařízení oběti ověřuje, zda se na něm nachází některé z řešení lokálních bezpečnostních společností ESET, Avast nebo AVG. Pokud takový program najde, komponenta sloužící k těžbě kryptoměn se do zařízení nenainstaluje.

Název detekce KryptoCibule je odvozen od komunikačního protokolu Tor, což je akronym názvu The Onion Router. Protože je velká část obětí z České republiky a Slovenska, byl použit lokální překlad slova „onion“ (cibule).

Ukázka několika škodlivých souborů, které obsahovaly malware

Tento škodlivý kód představuje v souvislosti s kryptoměnami trojitou hrozbu. Zneužívá zdroje oběti na těžbu kryptoměn ve prospěch útočníka, pokouší se přesměrovat finanční transakce změnou adresy kryptopeněženky během kopírování tohoto textu a také se pokouší krást soubory související s kryptoměnami, hesly a bankami. To vše s využitím různých technik, které škodlivému kódu pomáhají skrývat se před odhalením. KryptoCibule ve své komunikační infrastruktuře využívá síť Tor a také BitTorrent protokol.

„Škodlivý kód zneužívá několik legitimních programů. Jeho instalátor je přibalen například k instalačnímu balíčku Toru a torrentovému klientovi,” vysvětluje Miroslav Dvořák, technický ředitel české pobočky společnosti ESET. KryptoCibule se před odhalením skrývá například i tak, že na infikovaném zařízení netěží kryptoměnu, pokud je stav jeho baterie pod 10 %.

Trojský kůň se nadále vyvíjí

ESET identifikoval několik verzí KryptoCibule, díky čemuž mohli jeho výzkumníci prozkoumat evoluci trojského koně zpětně až do prosince 2018. Od tohoto období byly do škodlivého kódu přidávány neustále nové funkcionality a trojský kůň je stále aktivní. Uživatelé se škodlivému kódu KryptoCibule a podobným hrozbám vyhnou díky používání kvalitního bezpečnostního software stejně jako tak, že budou počítačové programy a hry stahovat a nakupovat pouze z oficiálních zdrojů.

Uživatelé produktu ESET jsou před touto hrozbou chráněni. Ostatní si mohou ověřit bezpečí svého osobního počítače prostřednictvím bezplatného nástroje ESET Online Scanner zde.


 
  

- PR -

Firma fortell, která má zručnost a dovednost nejen v názvu, spoléhá na IS KARAT

Myšlenka na nutnost výběru nového informačního systému se ve společnosti fortell objevila už v roce 2018. Hlavním důvodem byla skutečnost, že společnost původně využívala účetní systém od lokálního dodavatele, který již nebyl schopen svou funkčností ani poskytovanými službami podporovat rozvoj společnosti. K rozhodnutí o výběru ale nakonec došlo až v roce 2020, kdy se ve společnosti fortell rozhodli poněkud netradičně využít nastalé období pandemie Covid-19 k výběru nového ERP řešení.

  

- PR -

Budoucnost práce s dokumenty pomocí General Documents AI

Společnost Konica Minolta, tradiční lídr v oblasti tiskových technologií, dlouhodobě klade důraz na rozvoj komplexních IT služeb. V posledních letech se zaměřuje na vývoj inovativních řešení, která propojují tradiční tiskové procesy s digitálním světem. Jedním z klíčových směrů jejich výzkumu a vývoje (R&D) je implementace umělé inteligence (AI) do administrativních procesů. Tato technologie zásadně mění způsob, jakým organizace pracují s dokumenty, a přináší rychlejší a efektivnější zpracování dat.