• Latest
  • Trending
  • All
  • Політика
  • Світ
Пользователей торрентов принудительно заставляют платить за контент криптовалютой

Пользователей торрентов принудительно заставляют платить за контент криптовалютой

05.09.2020
Больше всего боев – на Константиновском и Покровском направлениях, – Генштаб ВСУ

Больше всего боев – на Константиновском и Покровском направлениях, – Генштаб ВСУ

27.07.2026
Сотні на день: з якою швидкістю виробляються дрони для ударів у глиб росії

Сотні на день: з якою швидкістю виробляються дрони для ударів у глиб росії

27.07.2026
Ворог майже 60 разів атакував позиції Сил оборони, найактивніше діє на трьох напрямках – Генштаб

Ворог майже 60 разів атакував позиції Сил оборони, найактивніше діє на трьох напрямках – Генштаб

27.07.2026
YouTube заблокував і видалив ще 25 каналів, пов’язаних із російською пропагандою – ЦПД

YouTube заблокував і видалив ще 25 каналів, пов’язаних із російською пропагандою – ЦПД

27.07.2026
Дешевле Patriot: Украина ускоряет создание европейского перехватчика баллистики

Дешевле Patriot: Украина ускоряет создание европейского перехватчика баллистики

27.07.2026
В Сумской области за сутки в результате вражеских обстрелов пострадали девять человек

В Сумской области за сутки в результате вражеских обстрелов пострадали девять человек

27.07.2026
Україні потрібно якнайшвидше забезпечити захист від російської балістики – Зеленський

Україні потрібно якнайшвидше забезпечити захист від російської балістики – Зеленський

27.07.2026
росія атакує заблоковані цивільні судна в портах Миколаївщини – АМПУ

росія атакує заблоковані цивільні судна в портах Миколаївщини – АМПУ

27.07.2026
СБУ затримала агентів фсб, які планували ліквідувати декілька десятків українських військових на "благодійній" вечірці

СБУ затримала агентів фсб, які планували ліквідувати декілька десятків українських військових на "благодійній" вечірці

27.07.2026
Ідентифіковано співробітника фсб рф, який десять годин катував цивільного на Херсонщині

Ідентифіковано співробітника фсб рф, який десять годин катував цивільного на Херсонщині

27.07.2026
ГУР підтвердило ураження РЛС російського С-400 "тріумф" у Криму – показало відео

ГУР підтвердило ураження РЛС російського С-400 "тріумф" у Криму – показало відео

27.07.2026
рф вбила людину і поранила ще чотирьох у Балаклії, у Харкові та Сумах троє постраждалих

рф вбила людину і поранила ще чотирьох у Балаклії, у Харкові та Сумах троє постраждалих

27.07.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Понеділок, 27 Липня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Пользователей торрентов принудительно заставляют платить за контент криптовалютой

05.09.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Eset обнаружила троян KryptoCibule, который использует ресурсы жертвы для криптомайнинга, пытается перехватить транзакции, заменяя адреса кошельков в буфере обмена, ищет в системе файлы, связанные с платежными операциями и банковскими счетами. По данным ESET преступникам удалось получить уже около $1800 в Bitcoin и Ethereum только путем подмены данных кошельков жертв.

Совсем не бесплатное скачивание

Пользователи торрент-трекеров могут остаться без личных сбережений при скачивании из интернета пиратского контента.

Компания Eset сообщила CNews, что обнаружила новый троян KryptoCibule (его название составлено из чешских слов «крипто» и «лук»), который представляет тройную угрозу в отношении криптовалют. По данным ESET преступникам удалось получить уже около $1800 в

Bitcoin и Ethereum только путем подмены данных кошельков жертвы.

85% атак KryptoCibule нацелено на жителей Чехии и Словакии. Жертвами вредоносного трояна стали пользователи популярного в Чехии и Словакии сайта-файлообменника uloz.to.

Вирус использует ресурсы жертвы для криптомайнинга, пытается перехватить транзакции, заменяя адреса кошельков в буфере обмена, в итоге происходит утечка файлов, имеющих отношение к криптовалюте. Причем все это происходит одновременно. KryptoCibule широко использует сеть Tor (ПО для реализации луковой маршрутизации) и BitTorrent (сетевой протокол для кооперативного обмена файлами через интернет) в своей коммуникационной инфраструктуре.

На запрос CNews в пресс-службе Eset пояснили, что конфигурационный файл вредоноса настраивает onion-службы (службы сети Tor в даркнете) на зараженном хосте, которые доступны операторам через Tor. Последние версии KryptoCibule используют XMRig — программу с открытым исходным кодом, которая майнит Monero с помощью CPU (central processing unit, центральный блок обработки), а также kawpowminer — еще одну программу с открытым исходным кодом, которая майнит Ethereum с помощью GPU (graphics processing unit, графический процессор).

Вредонос проверяет уровень заряда батареи устройства пользователя и прекращает криптомайнинг, если он падает до 30%. Это позволяет избежать подозрений жертвы и предотвратить обнаружение.

Еще один компонент KryptoCibule использует функцию AddClipboardFormatListener для отслеживания изменений в буфере обмена. Цель вредоноса — найти в буфере обмена данные криптокошелька жертвы и подменить их данными криптокошелька злоумышленника.

Следующий компонент изучает файловую систему зараженного устройства и ищет файлы по заданным критериям: "wallet.dat", "utc–2014", "utc–2015", "utc–2016", "utc–2017", "utc–2018", "utc–2019", "utc–2020", ".address.txt", "electrum", "bitcoin", "litecoin", "ethereum", "cardano", "zcash", "monero", "cripto", "krypto", "binance", "tradeogre", "coinbase", "tether", "daedalus", "stellar", "tezos", "chainlink", "blockchain", "verge", "bittrex", "ontology", "vechain", "doge", "qtum", "augur", "omisego", "digibyte", "seele", "enjin", "steem", "bytecoin", "zilliqa", "zcoin", "miner", "xmrig", "xmr-stak","electroneum", "heslo", "waves", "banka", "crypto", "hesla", "seed", "metamask", "antminer", "trezor", "ledger", "private", "trx", "exodus", "password", "jaxx", "guarda", "atomic.exe", "copay.exe", "Green Address Wallet.exe", "msigna.exe", "ArmoryQT.exe", ".ssh", ".aws", "Desktop".

Большинство из этих слов так или иначе соотносятся к криптовалютой, банками, счетами, паролями т. д. Список также содержит термины, способные привести злоумышленника к важным файлам, в том числе, ключам .ssh, .aws. Все это позволяет злоумышленнику извлечь необходимые данные и использовать в своих интересах.

KryptoCibule устанавливает легитимный сервер Apache, который настроен на работу в режиме прокси без каких-либо ограничений и доступен в качестве onion-службы («луковой службы») на порту 9999. TCP-порт 9999 использует протокол управления передачей данных (TCP), который является одним из основных протоколов в сетях TCP/IP.

Вредоносная программа написана на языке C#. Она также использует некоторый лицензионный софт. Например, Tor и Transmission torrent client поставляются в комплекте с установщиком. Другое ПО загружается во время выполнения, включая Apache HTTP-сервер и сервер Buru SFTP.

Специалисты Eset обнаружили несколько версий этой вредоносной программы, что позволило проследить ее эволюцию до декабря 2018 г.

Как все начинается

При первом запуске вредоносной программы хосту присваивается уникальный идентификатор в формате – {noun}, («прилагательное», «существительное»). Используются случайные слова, взятые из двух жестко закодированных списков, которые обеспечивают более 10 млн уникальных комбинаций. Этот идентификатор затем применяется для идентификации хоста при обмене данными с серверами C&C (command&control, централизованные машины, которые могут отправлять команды и получать обратную связь от компьютеров из бот-сети).

Помимо компонентов, связанных с криптовалютой, вредонос обладает функцией удаленного доступа (remote administrate tool). Среди команд, которые он поддерживает, есть EXEC (executive, выполнение), которая позволяет выполнять произвольные команды, и SHELL (powershell), которая загружает сценарий PowerShell (расширяемое средство автоматизации от Microsoft с открытым исходным кодом) из C&C. Этот скрипт затем загружает бэкдор (вредоносный алгоритм), созданный с помощью инструмента постэксплуатации Pupy. Pupy – кросс-платформенный (Windows, Linux, OSX, Android) инструмент удаленного администрирования и постэксплуатации с открытым исходным кодом, написанный в основном на python.

Распространение KryptoCibule происходит через торрент с инфицированным ZIP-архивом, содержащим пиратский контент. Причем пять файлов являются общими для всех архивов установщика KryptoCibule: packed.001 – вредоносная программа; packed.002 – установщик для ожидаемого программного обеспечения. Оба они зашифрованы XOR с помощью ключей, содержащихся в Setup.exe. Алгоритм XOR шифрования заключается в «наложении» последовательности случайных чисел на текст, который необходимо зашифровать.

Когда нажимается Setup.exe, декодируется как вредоносное ПО, так и ожидаемые файлы установщика. Затем вредоносное ПО запускается в фоновом режиме, а установщик программного обеспечения – в обычном. В итоге жертва, не успевая опомнится, устанавливает себе на компьютер вирус.

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Цукерберг ожидает беспорядки после выборов в США

Next Post

Годовщина подписания Минских соглашений: США призвали РФ вывести войска из Украины

Свіжі новини

У Facebook та Instagram попри заборону знайшли рекламу з Китаю ШІ-застосунків, що "оголює" людей – ЗМІ
Технології

У Facebook та Instagram попри заборону знайшли рекламу з Китаю ШІ-застосунків, що "оголює" людей – ЗМІ

27.07.2026
0

У Facebook та Instagram від Meta було розміщено тисячі рекламних оголошень застосунків зі штучним інтелектом, які можуть "оголювати" людей, що...

Read more
путін визнав проблеми з точністю гіперзвукової ракети "Циркон"

путін визнав проблеми з точністю гіперзвукової ракети "Циркон"

27.07.2026
Британія відновлює виробництво гіперзвукових мішеней для підготовки до перехоплення російських "Кинджалів" і "Цирконів"

Британія відновлює виробництво гіперзвукових мішеней для підготовки до перехоплення російських "Кинджалів" і "Цирконів"

26.07.2026
Для України готували ракету RAACM, а ВМС США вже замовили її нову версію з дальністю понад 1800 км

Для України готували ракету RAACM, а ВМС США вже замовили її нову версію з дальністю понад 1800 км

26.07.2026
Український морський дрон Magura офіційно вироблятимуть у США

Український морський дрон Magura офіційно вироблятимуть у США

26.07.2026
Next Post
Годовщина подписания Минских соглашений: США призвали РФ вывести войска из Украины

Годовщина подписания Минских соглашений: США призвали РФ вывести войска из Украины

Онлайн новини

Кількість постраждалих у Києві через атаку рф зросла до 15 – ДСНС
Війна в Україні

Кількість постраждалих у Києві через атаку рф зросла до 15 – ДСНС

19.07.2026
0

Внаслідок російської атаки у Києві 19 липня кількість постраждалих зросла до 15 людей. Про це повідомляє УНН з посиланням на...

Read more
рф вдарила по Криворіжжю: загинув водій вантажівки, серед поранених дитина

рф вдарила по Криворіжжю: загинув водій вантажівки, серед поранених дитина

15.07.2026
Уже 15 постраждалих від удару рф КАБом по багатоповерхівці у Павлограді – поліція

Уже 15 постраждалих від удару рф КАБом по багатоповерхівці у Павлограді – поліція

20.07.2026
Дроны атаковали российский Энгельс: в районе авиабазы возник пожар

Дроны атаковали российский Энгельс: в районе авиабазы возник пожар

16.07.2026
В ЦРУ оценили, сколько минут живет новобранец РФ на фронте из-за дронов

В ЦРУ оценили, сколько минут живет новобранец РФ на фронте из-за дронов

17.07.2026
Україна відкинула звинувачення рф у причетності до загибелі людини біля ЗАЕС

Україна відкинула звинувачення рф у причетності до загибелі людини біля ЗАЕС

16.07.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн