Gli aggressori utilizzano un browser Tor infettato per la sorveglianza

Gli specialisti di ESET hanno svelato una nuova campagna maligna mirata agli utenti di lingua russa del World Wide Web.

I criminali informatici hanno diffuso per diversi anni un browser Tor infetto, utilizzandolo per sorvegliare le vittime e rubare i loro bitcoin. Il browser compromesso è stato distribuito attraverso vari forum come se fosse la versione ufficiale in lingua russa di Tor Browser.

Gli aggressori utilizzano un browser Tor infettato per la sorveglianza

Il malware consente agli aggressori di vedere quali siti sta attualmente visitando la vittima. Teoricamente, possono anche modificare i contenuti delle pagine visitate, intercettare i dati immessi e mostrare messaggi falsi sui siti.

«I criminali non hanno modificato i file binari del browser. Invece, hanno apportato modifiche alle impostazioni e alle estensioni, quindi gli utenti normali potrebbero non notare la differenza tra la versione originale e quella infetta», affermano gli esperti di ESET.


Gli aggressori utilizzano un browser Tor infettato per la sorveglianza

Lo schema di attacco prevede anche la modifica degli indirizzi dei portafogli del sistema di pagamento QIWI. La versione malevola di Tor sostituisce automaticamente l'indirizzo originale del portafoglio bitcoin con quello dei criminali quando la vittima tenta di effettuare un pagamento in bitcoin.

I danni causati da azioni malevole ammontano ad almeno 2,5 milioni di rubli. La reale entità delle sottrazioni di fondi potrebbe essere molto più alta. 



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster