Kriminelët po përdorin shfletuesin e infektuar Tor për ndjekje

Ekspertët e ESET zbuluan një fushatë të re malware, e cila ka në shënjestër përdoruesit rusishtfolës të internetit.

Kriminelët kibernetik për disa vite kanë shpërndarë shfletuesin e infektuar Tor, duke e përdorur atë për të ndjekur viktimat dhe për të vjedhur bitcoinët e tyre. Shfletuesi i infektuar është shpërndarë përmes forumesh të ndryshme si versioni zyrtar rusishtfolës i Tor Browser.

Kriminelët po përdorin shfletuesin e infektuar Tor për ndjekje

Malware-i u lejon kriminelëve të shohin cilat faqe po viziton viktima në këtë moment. Teorikisht ata gjithashtu mund të modifikojnë përmbajtjen e faqes së vizituar, të kapin të dhënat që janë futur dhe të tregojnë mesazhe false në faqet e internetit.

«Kriminelët nuk i kanë ndryshuar skedarët binarë të shfletuesit. Në vend të kësaj, ata kanë bërë ndryshime në cilësimet dhe zgjatjet, kështu që përdoruesit e zakonshëm mund të mos vërenin ndonjë ndryshim mes versioneve origjinale dhe të infektuara», thonë ekspertët e ESET.


Kriminelët po përdorin shfletuesin e infektuar Tor për ndjekje

Skema e sulmit gjithashtu parashikon ndryshimin e adresave të portofolëve të sistemit të pagesave QIWI. Versioni keqdashës i Tor zëvendëson automatikisht adresën origjinale të portofolit Bitcoin me adresën e kriminelëve kur viktima përpiqet të paguajë blerjen me Bitcoin.

Dëmi nga veprimet e keqbërësve ishte të paktën 2.5 milion rubla. Por, vlera reale e vjedhjes së fondeve mund të jetë shumë më e madh. 



Burimi: 3dnews.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster