
Přes Ulož.to se šíří malware, který cílí na uživatele z Česka a Slovenska. Daniel Beneš ze společnosti Avast, který tuto malwarovou rodinu analyzoval, jí pojmenoval Certishell. Podle jeho výzkumu se zdá, že tvůrcem škodlivých aplikací je Slovák a že se tvorbě malwaru věnuje od roku 2015.
“Tento malware se šíří s nelegálními kopiemi písniček a filmů a v rámci údajných cracků a generátorů licenčních klíčů pro hry a běžné nástroje (GTA, Mafia, Avast, Microsoft Office),” shrnuje Beneš.
Certishell šíří ransomware, nástroje pro těžbu kryptoměn a takzvané RAT, tedy remote access trojany umožňující převzít kontrolu nad poškozeným počítačem. Řídící server operuje z domény sivpici.php5.sk.
Podrobnou technickou analýzu si lze přečíst zde. Avast také materiály kolem Certishellu nahrál na GitHub, stejně jako SHA-256 údaje a seznam domén.
Beneš minulý rok také popsal malware Crackonosh. Ten skrze warezové hry těží kryptoměnu Monero. Beneš to více popsal v rozhovoru pro Lupu.