Hlavní navigace

Přes warez na Ulož.to se šíří vir Certishell napadající počítače Čechů a Slováků

29. 4. 2022

Sdílet

Certishell Autor: Avast

Přes Ulož.to se šíří malware, který cílí na uživatele z Česka a Slovenska. Daniel Beneš ze společnosti Avast, který tuto malwarovou rodinu analyzoval, jí pojmenoval Certishell. Podle jeho výzkumu se zdá, že tvůrcem škodlivých aplikací je Slovák a že se tvorbě malwaru věnuje od roku 2015.

“Tento malware se šíří s nelegálními kopiemi písniček a filmů a v rámci údajných cracků a generátorů licenčních klíčů pro hry a běžné nástroje (GTA, Mafia, Avast, Microsoft Office),” shrnuje Beneš.

Certishell šíří ransomware, nástroje pro těžbu kryptoměn a takzvané RAT, tedy remote access trojany umožňující převzít kontrolu nad poškozeným počítačem. Řídící server operuje z domény sivpici.php5.sk.

Podrobnou technickou analýzu si lze přečíst zde. Avast také materiály kolem Certishellu nahrál na GitHub, stejně jako SHA-256 údaje a seznam domén.

Beneš minulý rok také popsal malware Crackonosh. Ten skrze warezové hry těží kryptoměnu Monero. Beneš to více popsal v rozhovoru pro Lupu.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).