Los especialistas de ESET han descubierto una nueva campaña maliciosa dirigida a los usuarios de Internet de habla rusa.
Los ciberdelincuentes llevan varios años distribuyendo un navegador Tor infectado, utilizándolo para espiar a sus víctimas y robarles bitcoins. El navegador web infectado se distribuyó a través de varios foros bajo la apariencia de la versión oficial en ruso del navegador Tor.

El malware permite a los atacantes ver qué sitios web está visitando la víctima. En teoría, también pueden modificar el contenido de la página visitada, interceptar datos de entrada y mostrar mensajes falsos en los sitios web.
"Los delincuentes no modificaron los binarios del navegador. En cambio, modificaron su configuración y extensiones, por lo que los usuarios habituales podrían no notar la diferencia entre la versión original y la infectada", afirman los expertos de ESET.

El esquema de ataque también implica cambiar las direcciones de las billeteras del sistema de pago QIWI. Una versión maliciosa de Tor reemplaza automáticamente la dirección original de la billetera Bitcoin con la dirección de los delincuentes cuando la víctima intenta pagar con Bitcoin.
Los daños causados por los atacantes ascendieron a al menos 2,5 millones de rublos. El monto real del robo podría ser mucho mayor.
Fuente: 3dnews.ru
