Прокси-сервис для браузера Tor украл у пользователей $22 тысячи в биткоинах

Эксперты компании Proofpoint обнаружили, что прокси-сервис onion.top, позволяющий получить доступ к сети Tor из обычного браузера, занимается подменой адресов биткоин-кошельков. Подобное поведение было замечено на сайтах программ-вымогателей LockeR, Sigma и GlobeImposter.

«Сервис тайно анализирует загружаемые через портал web-страницы на предмет строк, выглядящих как адреса биткоин-кошельков, после чего заменяет их одним из кошельков операторов сервиса», — отметили в Proofpoint.

376d7853d919a35d4d300d312bccfd46

Также сотрудники компании обнаружили, что в сервисе присутствуют различные «правила замены» биткоин-кошельков, свидетельствующие о том, что операторы вручную настроили адреса для каждого отдельного сайта.

В общей сложности было выявлено два адреса биткоин-кошельков, принадлежащих операторам onion.top. Суммарно на кошельках хранится не более 2 BTC (порядка $22 тысяч).

a46cc668dfacb396d2c4966a4274b085

be0a66388d9bb6e1587c10ff72b41094

Операторы вымогательского ПО приняли во внимание происходящее и убрали ссылки на все прокси-сервисы из своих программ, рекомендуя жертвам осуществлять оплату только через браузер Tor. А владельцы программы-вымогателя LockeR напрямую предупредили жертв не использовать сервис onion.top.

a921b14b166614a8e21438864536f849

Напомним, в середине июля 2017 года пользователи нелегальных площадок в даркнете стали жертвами вредоносного приложения Rodeo Browser, которое маскировалось под модифицированную версию Tor-браузера и похищало биткоины с их кошельков.

Фейковый Tor-браузер воровал биткоины у покупателей наркотиков

Источник

Поделитесь новостью с друзьями!

Отправить ответ

avatar
  Подписаться  
Уведомление о