ESETi spetsialistid on paljastanud uue pahavara kampaania, mis on suunatud venekeelsetele kasutajatele ülemaailmses veebis.
Küberkurjategijad on aastat kümneid levitanud nakatunud Tor-brauserit, kasutades seda ohvrite jälgimiseks ja nende bitcoiinide varastamiseks. Nakatunud veebibrauser levitati erinevatel foorumitel ametliku venekeelse Tor Brauseri versioonina.

Pahavara võimaldab ründajatel näha, milliseid saite ohver just praegu külastab. Teoreetiliselt saavad nad ka muuta külastatava lehe sisu, ü interceptida sisestatud andmeid ja kuvada vale teateid saitidel.
„Kurjategijad ei muutnud brauseri binaarfailide sisu. Selle asemel muutsid nad seadeid ja laiendusi, nii et tavalised kasutajad ei pruukinud tunda ühtegi erinevust originaali ja nakatunud versiooni vahel,” ütlevad ESETi eksperdid.

Rünnaku skeem hõlmab ka QIWI maksesüsteemi rahakottide aadresside muutmist. Pahavara versioon Tor asendab automaatselt originaalse bitcoini rahakoti aadressi kurjategijate aadressiga, kui ohver üritab osta midagi bitcoiinidega.
Ründajate tegevuse põhjustatud kahju ulatus vähemalt 2,5 miljoni rubla. Tõeline varguste ulatus võib olla märksa suurem.
Allikas: 3dnews.ru
