3 مايو 2024

يقوم متصفح Tor المزيف بسرقة عملات البيتكوين وبيانات المستخدم لسنوات

يقوم متصفح Tor المزيف بسرقة عملات البيتكوين وبيانات المستخدم لسنوات

اكتشف ESET إصدار طروادة من متصفح Tor مع نصوص خبيثة مدمجة لتتبع المستخدمين وسرقة العملات المشفرة.

يقول الباحثون أن المنتج المزيف كانمصممة لمستخدمي Darknet الناطقين باللغة الروسية ويتم توزيعها من خلال موقعين ومنتديات مواضيعية منذ عام 2014. قام بتتبع تصرفات المستخدمين وعند إرسال عملات البيتكوين استبدال عنوان المستلم المحدد بمحفظة قرصنة.

وفقا ل ESET ، منذ عام 2017 ، تمت سرقة 4.8 BTC بهذه الطريقة ، والتي بسعر الصرف الحاليتم توزيع جميع الأموال بين محافظ المتسلل الثلاثة.تمت آخر معاملة واردة في سبتمبر من هذا العام.

عندما تدخل أحد هذه المواقع ، فإنه ينبثقرسالة تفيد بأن الزائر يستخدم إصدارًا قديمًا من Tor ، يطلب منه تنزيل إصدار أحدث ، مكملًا بالبرامج الضارة. عند التأكيد ، تمت إعادة توجيهه إلى موقع آخر باستخدام برنامج التثبيت.

بعد التنزيل والتثبيت ، سمح المستعرض للمبدعين بمراقبة تصرفات المستخدم ، وتغيير البيانات الموجودة على الصفحات التي تمت زيارتها ونسخ معلومات إدخال النماذج.

ذكرت ESET أنه بالإضافة إلى bitcoins ، سرق Tor المزيف الأموال بنفس الطريقة عند التحويل إلى QIWI.

وفي الآونة الأخيرة، اكتشفت كاسبرسكي لاب أيضا أن بعض البرمجيات الخبيثة المخفية للتعدين تتنكر في شكل كتب مدرسية نادرة أو أعمال منتهية أو قيد التنفيذ.كاملة معهم.

</ P>