ESET-Experten haben eine neue Malware-Kampagne aufgedeckt, die sich gegen russischsprachige Nutzer des World Wide Web richtet.
Cyberkriminelle haben über mehrere Jahre einen infizierten Tor-Browser verbreitet, um ihre Opfer auszuspionieren und deren Bitcoins zu stehlen. Der infizierte Webbrowser wurde in verschiedenen Foren als offizielle russischsprachige Version des Tor Browsers verbreitet.

Diese Schadsoftware ermöglicht es den Angreifern, zu sehen, welche Webseiten das Opfer gerade besucht. Theoretisch können sie auch den Inhalt der besuchten Seite verändern, Eingabedaten abfangen und gefälschte Nachrichten auf den Webseiten anzeigen.
„Die Kriminellen haben die Binärdateien des Browsers nicht verändert. Stattdessen haben sie Einstellungen und Erweiterungen modifiziert, sodass normale Benutzer den Unterschied zwischen der ursprünglichen und der infizierten Version möglicherweise nicht bemerkt haben“, berichten die ESET-Experten.

Das Angriffsschema umfasst auch die Änderung der Wallet-Adressen des Zahlungssystems QIWI. Die schadhafte Version von Tor ersetzt automatisch die originale Bitcoin-Wallet-Adresse durch die Adresse der Kriminellen, wenn das Opfer versucht, einen Kauf mit Bitcoins zu bezahlen.
Der durch die Handlungen von Kriminellen entstandene Schaden beläuft sich auf mindestens 2,5 Millionen Rubel. Die tatsächliche Höhe der entwendeten Gelder könnte jedoch viel höher sein.
Quelle: 3dnews.ru
