Новости Software

Хакер наводнил сеть TOR тысячами вредоносных серверов для кражи криптовалюты у пользователей

Выяснилось, что в течение более чем 16 месяцев злоумышленник добавляет вредоносные серверы в сеть TOR, чтобы перехватывать трафик и выполнять атаки на компьютеры пользователей, посещающих сайты, связанные с криптовалютой. Атаки начались в январе 2020 года.

Вредоносные серверы идентифицируют трафик, направленный на ресурсы, связанные с криптовалютами, и выполняют атаку с удалением SSL, при которой уровень шифрования трафика понижается с HTTPS до HTTP. Предполагается, что злоумышленник понижает уровень безопасности до HTTP, чтобы подменить адреса ресурсов, связанных с криптовалютой, и перехватить транзакции.

Об этих атаках известно уже некоторое время. Впервые они были описаны в августе прошлого года исследователем безопасности и оператором узла TOR, известным под никнеймом Nusenu. Тогда он сказал, что злоумышленнику удалось трижды наводнить сеть TOR своими вредоносными серверами. При этом объём созданной им инфраструктуры достиг 23 процента от всего объёма сети TOR, прежде чем команда TOR её отключила.

В новом исследовании Nusenu говорит, что, несмотря на то, что проводимые им манипуляции разоблачены, злоумышленник продолжает совершать атаки. Предыдущие попытки перехвата пользовательских данных, предпринятые хакером, были обнаружены спустя недели или даже месяцы после того, как они были запущены.

Сейчас злоумышленник сменил тактику и не пытается запускать все серверы одновременно, чтобы не привлекать внимание к своей деятельности. По словам Nusenu, вредоносные серверы хакера сейчас контролируют от 4 до 6 процентов всей сети TOR.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Предложения AMD заняли пять первых мест в российском рейтинге процессоров для ПК 3 ч.
Заторы в портах Китая грозят новой волной дефицита электроники 5 ч.
Western Digital анонсировала защищённые серверы Ultrastar Edge для периферийных вычислений в полевых условиях 5 ч.
Новая статья: Как выбрать Wi-Fi-роутер для дома: краткий гид по функциям и возможностям 5 ч.
Власти США увидели угрозу национальной безопасности в технологических компаниях с Тайваня, Японии и Кореи 5 ч.
Санкции нипочём: Huawei сохранила лидерство на рынке 5G-оборудования, а ZTE значительно подняла свою долю 6 ч.
NVIDIA не смогла объяснить отсутствие GeForce RTX 3070 Ti Founders Edition на рынке 6 ч.
Исходный код интернета выставили на аукцион в качестве NFT 8 ч.
LG представила в России обновлённые ультрабуки gram — новые экраны, Tiger Lake и цена от 116 тыс. рублей 8 ч.
Realme анонсировала скорый выход планшета Realme Pad и ноутбука Realme Book 9 ч.