Gli specialisti di ESET hanno svelato una nuova campagna maligna mirata agli utenti di lingua russa del World Wide Web.
I criminali informatici hanno diffuso per diversi anni un browser Tor infetto, utilizzandolo per sorvegliare le vittime e rubare i loro bitcoin. Il browser compromesso è stato distribuito attraverso vari forum come se fosse la versione ufficiale in lingua russa di Tor Browser.

Il malware consente agli aggressori di vedere quali siti sta attualmente visitando la vittima. Teoricamente, possono anche modificare i contenuti delle pagine visitate, intercettare i dati immessi e mostrare messaggi falsi sui siti.
«I criminali non hanno modificato i file binari del browser. Invece, hanno apportato modifiche alle impostazioni e alle estensioni, quindi gli utenti normali potrebbero non notare la differenza tra la versione originale e quella infetta», affermano gli esperti di ESET.

Lo schema di attacco prevede anche la modifica degli indirizzi dei portafogli del sistema di pagamento QIWI. La versione malevola di Tor sostituisce automaticamente l'indirizzo originale del portafoglio bitcoin con quello dei criminali quando la vittima tenta di effettuare un pagamento in bitcoin.
I danni causati da azioni malevole ammontano ad almeno 2,5 milioni di rubli. La reale entità delle sottrazioni di fondi potrebbe essere molto più alta.
Fonte: 3dnews.ru
