Kurjategijad kasutavad Tor brauserit jälgimiseks.

ESETi spetsialistid avaldasid uue küberrünnaku, mille sihtgrupiks on venekeelsed Interneti kasutajad.

Küberkurjategijad on aastaid levitanud nakatunud Tor brauserit, kasutades seda ohvrite jälgimiseks ja nende bitcoiinide varastamiseks. Nakatunud veebibrauser levitati erinevates foorumites, esitledes end ametliku venekeelse versioonina Tor Browser.

Kurjategijad kasutavad Tor brauserit jälgimiseks.

Zlovred võimaldab kurjategijatel näha, milliseid saite ohver hetkel külastab. Teoreetiliselt saavad nad ka muuta külastatava lehekülje sisu, pealtkuulata sisestatud andmeid ja kuvada valeinfot veebisaitidel.

«Kurjategijad ei muutnud brauseri binaarfailide sisu. Selle asemel tegid nad muudatusi seadetes ja laiendustes, mistõttu tavakasutajad ei pruukinud originaalversiooni ja nakatunud versiooni vahel vahet teha,» ütlevad ESETi eksperdid.


Kurjategijad kasutavad Tor brauserit jälgimiseks.

Rünnakuskeem hõlmab ka QIWI maksesüsteemi rahakoti aadresside muutmist. Nakatunud versioon Tor brauserist asendab automaatselt originaalse bitcoini rahakoti aadressi kurjategijate aadressiga, kui ohver üritab ostu maksta bitcoiinidega.

Rikkumised, mille põhjustasid kurjategijad, ulatusid vähemalt 2,5 miljoni rubla väärtuses. Siiski võib reaalselt varguse suurus olla palju suurem. 



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster