ESET обнаружила поддельный браузер Tor, ворующий биткоины пользователей

pilot10

ТОП-МАСТЕР
Регистрация
25.12.2009
Сообщения
22,466
Реакции
9,978
Поинты
1.757
Троянскую версию анонимного браузера Tor, нацеленную на русскоязычных пользователей для кражи биткоинов на рынках даркнета, обнаружила ESET, компания-разработчик антивирусного ПО.

Хакеры распространяют поддельный браузер через два ресурса: tor-browser.org и torproect.org, которые существуют с 2017 года. Оба имитируют реальный сайт проекта Tor, предлагая обновить браузер. Страницы продвигаются на русскоязычных форумах.


Скриншот страницы tor-browser.org​

Злоумышленники практически без изменений использовали код оригинального Tor, отключив только обновления и некоторые расширения. Поэтому жертвы не замечают, что установили поддельное ПО.

Фейковый анонимный браузер подменяет биткоин-адреса, когда пользователь пытается пополнить счет.

Специалисты ESET обнаружили три криптовалютных кошелька, предположительно связанных с фейковым Tor. Суммы транзакций с 2017 года на них сравнительно небольшие — всего 4,8 BTC (около $38 тысяч по текущему курсу). Но потери жертв хакеров могут быть значительно больше, поскольку браузер заменяет также кошельки QIWI.

Напомним, в недавнем отчете Европол констатировал, что биткоин по-прежнему является предпочтительной криптовалютой для киберпреступников.

Источник
 

Smile8bit

Любитель
Регистрация
09.09.2019
Сообщения
241
Реакции
21
Поинты
0.000
За 2 года, сумма сравнительно не большая, с другой стороны удивительно что вообще люди попадались на эту уловку. С большей вероятности на такие сайты попадались новички, кто никогда до этого не пользовался этим браузером.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
да я посмотрел у них вторая ссылка одной буквой отличается он нормального сайта
 

Елена Павловна

Любитель
Регистрация
28.11.2016
Сообщения
625
Реакции
25
Поинты
0.000
За 2 года, сумма сравнительно не большая, с другой стороны удивительно что вообще люди попадались на эту уловку. С большей вероятности на такие сайты попадались новички, кто никогда до этого не пользовался этим браузером.
Иногда в такую ловушку могут попадать люди, которые очень торопятся. В таком состоянии очень легко не заметить другие символы. А дальше всё дело техники. Или просто невнимательны, это на руку мошенникам.
 
Сверху Снизу