Silent Swap dorazil aj na Slovensko. V tichosti zmení príjemcu, ktorému posielaš peniaze. Stačí kliknúť a sú preč
Silent Swap ako falošné Google Notes mení adresy kryptopeňaženiek pri platbe. Kampaň zasiahla aj Slovensko, varujú experti z McAfee.
Skopíruješ adresu peňaženky, vložíš ju do transakčného poľa a stlačíš odoslať. Všetko vyzerá normálne. Peniaze však pristanú niekde úplne inde. Nový malvér s názvom Silent Swap funguje presne takto. Ticho zamení adresu príjemcu skôr, ako ju stihneš poriadne overiť. A keďže väčšina blockchainových transakcií sa už nedá vrátiť späť, jeden nepozorný klik môže znamenať trvalú stratu.
Obsah článku · 4 časti
Kampaň objavili výskumníci z McAfee Labs. Malvér sa šíri cez nepodpísané inštalátory a výskumníci našli jeho verzie napísané v .NET aj Golang. Tie do prehliadača potajme nasadia škodlivé rozšírenie. Tvári sa ako nevinná aplikácia na poznámky s názvom „Google Notes“. Má čistú ikonku aj jednoduché funkčné rozhranie. Keď ju otvoríš, správa sa presne tak, ako by si od poznámkovej aplikácie čakal. Celá špinavá práca však beží v pozadí, v skriptoch, ktoré používateľ nevidí.

Malvér sa do prehliadača zapíše ako legitímne rozšírenie
Inštalátor s názvom BaseZipInstaller nečaká na bežné schválenie používateľom. Priamo zasahuje do súborov nastavení Chromium prehliadačov, napríklad Chrome, Edge, Brave či Opera, a vpíše do nich rozšírenie tak, aby vyzeralo ako legitímne nainštalované.
Prehliadače si pritom bežne kontrolujú integritu týchto súborov pomocou hashov a HMAC hodnôt. Malvér ich po úprave prepočíta a prepíše. Prehliadač tak nemusí zbadať nič podozrivé. Rozšírenie sa potom do systému dostane obchádzkou, úplne mimo oficiálneho obchodu s doplnkami.
Pri novších verziách Chrome a Edge je podľa McAfee potrebné, aby bol zapnutý vývojársky režim. Útočníci to môžu riešiť sociálnym inžinierstvom, napríklad navádzaním používateľa, aby režim zapol sám. Staršie verzie Chromium prehliadačov sú vo väčšom riziku. Po dokončení inštalácie sa škodlivý inštalátor sám vymaže, čím odstráni jednu z viditeľných stôp po prvotnej infekcii.
Súvisí s tým

Namiesto jednej adresy používa celý systém náhrad
Na rozdiel od bežného malvéru, ktorý má peňaženky útočníkov natvrdo zapísané v kóde, ide Silent Swap o krok ďalej. Zachytenú adresu pošle na server útočníka a späť dostane konkrétnu náhradnú adresu. Pri viacerých kryptomenách sa pôvodná adresa mapuje na konkrétnu útočníkovu adresu. Ak používateľ neskôr skopíruje tú istú adresu znova, malvér mu podsunie rovnakú náhradu. Ak server neodpovie, rozšírenie siahne po záložných adresách z vlastného kódu.
Rozšírenie rozpoznáva adresy viacerých kryptomien vrátane Bitcoinu, Etherea, Bitcoin Cash, Ripple a Dash. Pri týchto menách McAfee pozoroval mapovanie na unikátne adresy útočníka. Pri Solane sa podľa analýzy používala jedna spoločná adresa. Výskumníci zároveň uviedli, že jedna z odhalených Ethereum adries mala približne 1 902 dolárov.
Server útočníka nehľadá v kóde, ale na blockchaine
Silent Swap skrýva adresu riadiaceho servera rafinovanejšie. Namiesto priameho zápisu do kódu sa pýta verejného blockchain RPC endpointu, zavolá metódu smart kontraktu a z odpovede si dekóduje aktuálnu C2 doménu. Táto technika sa označuje ako EtherHiding. Útočník vďaka nej dokáže meniť infraštruktúru cez hodnotu uloženú v smart kontrakte bez toho, aby musel znovu upravovať a šíriť samotný malvér.
McAfee označil kampaň za globálne rozšírenú, s výraznou koncentráciou infekcií v Indii. Infekcie sa však objavili aj v USA, Brazílii, Indonézii či Španielsku. Podľa mapy zasiahnutých regiónov sa útoky dotkli aj Slovenska, takže nejde len o problém vzdialených kryptotrhov. Výskumníci zároveň prepájajú túto aktivitu s rovnakým aktérom, ktorý stál za predchádzajúcou operáciou CountLoader.

Poznámková aplikácia nemá čo čítať históriu ani schránku
Pri inštalácii si „Google Notes“ pýta povolenia, ktoré s poznámkami nemajú nič spoločné: prístup ku všetkým navštíveným stránkam, histórii prehliadania a čítaniu aj zápisu do schránky. Aplikácia na poznámky takéto oprávnenia nepotrebuje. Ak si ich podobné rozšírenie pýta, je to silný varovný signál.
McAfee odporúča pred každou kryptotransakciou ručne overiť prvých a posledných šesť znakov adresy príjemcu, ideálne podľa originálu zobrazeného na inom zariadení. Rozšírenia by si mal inštalovať len z oficiálnych obchodov a každý doplnok, ktorý sa v prehliadači objaví bez toho, aby si si pamätal jeho inštaláciu, treba považovať za podozrivý.
Že netreba slepo dôverovať ani zdanlivo bezpečným doplnkom, ukazuje aj najnovší objav výskumníkov zo Socket. Tí odhalili dvojicu škodlivých rozšírení pre Chrome a Firefox skrytých za bezplatnú VPN s názvom „VPN Go: Free VPN“. Neútočili rovnakým spôsobom ako Silent Swap, no tiež zneužívali prístup ku schránke. Podľa Socketu mohli útočníkom posielať skopírovaný obsah vrátane hesiel, autentifikačných kódov, API kľúčov, OAuth tokenov, seed fráz či adries peňaženiek. Vývojári najskôr zverejnili zdanlivo neškodnú verziu a škodlivý kód pridali až v neskoršej aktualizácii.
Ďalej k téme
Nový online podvod cieli na AI nadšencov. Falošné reklamy kradnú heslá aj overovacie kódy · 5 min čítania
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje · 4 min čítania
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp · 4 min čítaniaPáčil sa ti článok?
Čo sa ti na článku páčilo?
Čo by sme mali zlepšiť?
Vytvor si účet – komentár bude pod tvojím menom, dostaneš body a upozornenie na odpovede.
Pokračovaním súhlasíš s pravidlami komunity a potvrdzuješ, že máš aspoň 16 rokov.
Zverejní sa pod tvojou prezývkou .
Platia pravidlá diskusie. Odkazy na iné weby nie sú povolené.
Tvoju spätnú väzbu sme dostali.
Diskusia
Toto miesto je zatiaľ voľné. Kto napíše prvý, dostane štítok natrvalo. Člen komunity aj +5 bodov
Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
Máš aktualizovaný WhatsApp? Stačilo kliknúť na Reel a aplikácia ťa mohla poslať na server útočníkaWhatsApp opravil chybu v Instagram Reels správach, cez ktorú mohol útočník podstrčiť vlastnú URL. Problém zasiahol Android aj iPhone a oprava je už dostupná.Martin Borko · · 3 min čítania
WhatsApp opravoval chybu, cez ktorú mohol útočník podstrčiť do správy s Instagram Reelom vlastnú URL adresu. Zraniteľnosť zasiahla Android aj iPhony a hoci Meta neeviduje jej zneužívanie v reálnych útokoch, ak WhatsApp neaktualizuješ pravidelne, oplatí sa skontrolovať, či máš v telefóne najnovšiu verziu.Problém dostal označenie CVE-2026-23866 a týkal sa údajov, ktoré WhatsApp spracúva pri zobrazovaní Instagram Reels. Náhľad videa totiž neobsahuje …Pokračovať v čítaní
Škoda za viac ako 7 600 eur. Skupina zlodejov s pomocou zamestnanca vykradla predajňu
Zomrela 87-ročná Španielka, ktorej vysťahovanie vyvolalo protesty a pád vlády
Trump o smrti v ruskom inštitúte: Zrejme nejde o zbraň, no Moskva informuje rovnako málo ako Čína
Smrad z komína vás môže stáť tisíce. Kedy môže k vám domov vtrhnúť kontrola a dať vám pokutu?
FBI prekazila masaker v Mall of America: Tínedžer chcel strieľať z kalašnikova do nemoslimov
Trumpove ihrisko ako sídlo budúcich prezidentov USA. Právnici už kontaktovali miestne úrady
MAPA dažďa a búrok: Pozrite si, kde dnes hrozia búrky a kde spadne až 30 mm
Atlantik čaká na prvý hurikán sezóny. Isaias môže prudko zosilnieť
Európa sa rozlúči s neskorým letom. Teploty prudko klesnú, na horách zasneží
Teplé počasie zajtra skončí. Takto teplo už nebude a vieme, kedy sa zmení počasie u vás
AKTUALITA: Počasie sa prudko zmení. Na Slovensko prídu aj búrky
Spadlo 290 mm zrážok, je to najviac v októbri za posledných 40 rokov. Ulice Barcelony zaplavila voda
Nový Lexus ES riadne narástol. Chcete hybrid, alebo EV?
Tankovacia turistika vo V4: Kde ušetríte a kedy rozdiel zhltne cesta?
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Nový Jaguar Type 01 hrá vabank! Záchranca značky alebo posledný pokus pred koncom?
Veľká Európska konferencia autoškôl už čoskoro na SlovakiaRingu
Dosť bolo SUV? Nový Renault E-Space naznačuje návrat ku klasickým minivanom
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Nový MAN eTGX má dlhšiu kabínu. Čo tým získajú dopravcovia?
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Nový fínsky Patria Trackx nemá silný pancier ani veľké delo. Má prejsť tam, kde iné obrnené vozidlá uviaznu
Francúzsko prvýkrát odpálilo M51.3 z jadrovej ponorky. Skúšku sledoval aj Macron
Vyzerá ako 155 mm granát, no má vlastný náporový motor. Sceptre má letieť vyše 140 km rýchlosťou Mach 3
Sankcionované ruské Il-76 lietali pre Emiráty. Tie isté stroje môžu zásobovať obe strany vojny v Sudáne
Rusi prvýkrát zhodili ozbrojeného robota z Il-76. Na prípravu mu podľa nich stačilo pár minút
Anduril získal kontrakt až za 1,8 miliardy dolárov. Jeho systém má prepojiť senzory, drony aj zbrane americkej armády
Tereza z Dunaja radikálne zmenila imidž: Brutál! Tomu sa hovorí odvaha
FOTO z premiéry filmu Šípkari: Pauhofová v mini... Maštalír a Dangl so štýlovými manželkami!
Zomrela oscarová herečka (†102): S milovaným manželom boli hollywoodsky unikát!
Bývalá jojkárka Kmotríková pred rokmi zmizla z obrazoviek: Takto teraz vyzerá!
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Ako často perieš psí pelech a ako ho správne vyčistiť? Toto v ňom zostáva aj po dôkladnom vysávaní
Je perlivá voda zdravá? Takto vplýva na žalúdok, reflux a zuby
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Máš aktualizovaný WhatsApp? Stačilo kliknúť na Reel a aplikácia ťa mohla poslať na server útočníka
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
Nový online podvod cieli na AI nadšencov. Falošné reklamy kradnú heslá aj overovacie kódy