Ekspertët e ESET zbuluan një fushatë të re malware, e cila ka në shënjestër përdoruesit rusishtfolës të internetit.
Kriminelët kibernetik për disa vite kanë shpërndarë shfletuesin e infektuar Tor, duke e përdorur atë për të ndjekur viktimat dhe për të vjedhur bitcoinët e tyre. Shfletuesi i infektuar është shpërndarë përmes forumesh të ndryshme si versioni zyrtar rusishtfolës i Tor Browser.

Malware-i u lejon kriminelëve të shohin cilat faqe po viziton viktima në këtë moment. Teorikisht ata gjithashtu mund të modifikojnë përmbajtjen e faqes së vizituar, të kapin të dhënat që janë futur dhe të tregojnë mesazhe false në faqet e internetit.
«Kriminelët nuk i kanë ndryshuar skedarët binarë të shfletuesit. Në vend të kësaj, ata kanë bërë ndryshime në cilësimet dhe zgjatjet, kështu që përdoruesit e zakonshëm mund të mos vërenin ndonjë ndryshim mes versioneve origjinale dhe të infektuara», thonë ekspertët e ESET.

Skema e sulmit gjithashtu parashikon ndryshimin e adresave të portofolëve të sistemit të pagesave QIWI. Versioni keqdashës i Tor zëvendëson automatikisht adresën origjinale të portofolit Bitcoin me adresën e kriminelëve kur viktima përpiqet të paguajë blerjen me Bitcoin.
DĂ«mi nga veprimet e keqbĂ«rĂ«sve ishte tĂ« paktĂ«n 2.5 milion rubla. Por, vlera reale e vjedhjes sĂ« fondeve mund tĂ« jetĂ« shumĂ« mĂ« e madh.Â
Burimi: 3dnews.ru
