Поддельная версия браузера Tor похищает биткоины

6 Время чтения: 3 мин. Максим Катрич

Компания ESET выявила фальшивую версию браузера Tor, которую киберпреступники используют для хищения биткоинов у покупателей даркнет-рынков и шпионажа за пользователями.

«Это вредоносное программное обеспечение позволяет преступникам просматривать посещаемые жертвой веб-сайты. Теоретически оно может изменять содержимое посещаемой страницы, перехватывать данные, которые жертва заполняет в формы, и отображать поддельные сообщения. Однако мы зафиксировали использование только одной функциональной возможности – изменения адресов кошельков криптовалюты», – пишут специалисты.

Изменение оригинального адреса биткоина на адрес преступников происходит во время пополнения жертвой счета кошелька в профиле.

«Мы обнаружили три биткоин-кошелька, которые используются в этой кампании с 2017 года. Каждый такой кошелёк содержит сравнительно большое количество транзакций на незначительные суммы; мы считаем это подтверждением того, что данные кошельки действительно использовались поддельной версией браузера Tor», – заявили специалисты ESET.

На момент завершения исследования общая сумма полученных средств на все три кошелька составляла 4,8 биткоина (примерно $40 000). Следует отметить, что реальная сумма похищенных денег значительно выше, поскольку поддельная версия браузера Tor также меняет адрес кошельков QIWI.

Кампания нацелена на русскоязычных пользователей анонимной сети Tor. Своё вредоносное программное обеспечение киберпреступники рекламировали на различных форумах как официальную русскоязычную версию браузера Tor, однако их истинной целью было заманить жертв на несколько вредоносных веб-сайтов, замаскированных под легитимные. На первом сайте пользователь получает предупреждение об устаревшей версии браузера Tor, после чего потенциальная жертва перенаправляется на второй сайт с инсталлятором.

Фактически поддельная версия браузера Tor является полнофункциональным приложением. Преступники не меняли бинарные компоненты браузера Тор, вместо этого они внесли изменения в настройки и расширения. В результате, простые пользователи, вероятно, не замечали разницы между оригинальной и фальшивой версией. В частности, в поддельной версии были выключены все виды обновлений в настройках и проверка цифровых подписей, что позволяло злоумышленникам менять любое расширение и беспрепятственно загружать его браузером.

Преступники также внесли изменения, позволяющие оповещать командный сервер (C&C) о текущей веб-странице, которую посещает жертва, и доставлять в браузер компоненты JavaScript.

Комментарии (6)
  • https://dokriptovaluti.online/2019/10/18/poddelnaia-versiia-brayzera-tor-pohishaet-bitkoiny/ Поддельная версия браузера Tor похищает биткоины – Bitcoin

    […] Источник: coinspot.io […]

  • https://izkriptovaluti.online/trade/poddelnaia-versiia-brayzera-tor-pohishaet-bitkoiny.html Поддельная версия браузера Tor похищает биткоины | Коин

    […] Источник: coinspot.io […]

  • http://dokriptovaluti.ru/poddelnaia-versiia-brayzera-tor-pohishaet-bitkoiny/ Бит.com — Поддельная версия браузера Tor похищает биткоиныБит.com

    […] Источник: coinspot.io […]

  • https://mygreed.info/poddelnaya-versiya-brauzera-tor-pohishhaet-bitkoiny/ Поддельная версия браузера Tor похищает биткоины — Крипто Новости

    […] Источник: https://coinspot.io […]

  • http://cryptocur.ru/?p=1804 Поддельная версия браузера Tor похищает биткоины | cryptocur.ru

    […] Источник: coinspot.io […]

  • http://izkriptovaluti.ru/market/poddelnaia-versiia-brayzera-tor-pohishaet-bitkoiny.html Поддельная версия браузера Tor похищает биткоины — Крипто

    […] Источник: coinspot.io […]

Новости о цифровых валютах, финтех-трендах и финансовых инновациях

CoinSpot.io - крупнейший в рунете ресурс о цифровых валютах, финтех-трендах и финансовых инновациях. Мы рассказываем о технологиях, стартапах и предпринимателях, формирующих облик финансового мира. Венчурные инвестиции, p2p и цифровые технологии, криптовалюты, аналитика и обзоры - все, что нужно знать, чтобы быть в тренде и зарабатывать.

Полное или частичное использование материалов сайта разрешается только с письменного разрешения редакции, при этом ссылка на источник обязательна!

Подпишитесь на Email рассылку о новые статьях и важных новостях от Coinspot.io
Подпишись и будь в курсе самого главного.

Советы экспертов, актуальные комбо, постоянные розыгрыши.

Новостная выжимка в понятном формате. Мы бережем ваше время.