Cyberprzestępcy wykorzystują zainfekowaną przeglądarkę Tor do szpiegowania

Specjaliści ESET ujawnili nową złośliwą kampanię, skierowaną do rosyjskojęzycznych użytkowników Sieci.

Cyberprzestępcy przez kilka lat rozpowszechniali zainfekowaną przeglądarkę Tor, wykorzystując ją do śledzenia ofiar i kradzieży ich bitcoinów. Zainfekowany przeglądarka była rozpowszechniana na różnych forach jako oficjalna rosyjskojęzyczna wersja Tor Browser.

Cyberprzestępcy wykorzystują zainfekowaną przeglądarkę Tor do szpiegowania

Program złośliwy pozwala przestępcom widzieć, jakie strony odwiedza ofiara w danym momencie. Teoretycznie mogą również zmieniać zawartość odwiedzanej strony, przechwytywać wprowadzane dane i wyświetlać fałszywe wiadomości na stronach.

„Przestępcy nie zmieniali plików binarnych przeglądarki. Zamiast tego wprowadzili zmiany w ustawieniach i rozszerzeniach, dlatego zwykli użytkownicy mogli nie zauważyć różnicy między oryginalną a zainfekowaną wersją”, mówią eksperci ESET.


Cyberprzestępcy wykorzystują zainfekowaną przeglądarkę Tor do szpiegowania

Schemat ataku także przewiduje zmianę adresów portfeli systemu płatności QIWI. Złośliwa wersja Tor automatycznie zamienia oryginalny adres portfela bitcoinowego na adres przestępców, gdy ofiara próbuje zapłacić za zakupy bitcoinami.

Straty z działań przestępców wyniosły co najmniej 2,5 miliona rubli. Rzeczywisty rozmiar wyłudzeń może okazać się znacznie większy. 



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster