7 juillet 2024

ESET: des pirates informatiques distribuent une fausse version du navigateur Tor pour voler des bitcoins

Les experts d'ESET ont signalé que des pirates distribuaient une fausse version du navigateur Tor qui utilisemalware pour suivre les actions des utilisateurs et voler leurs bitcoins.

Selon les spécialistes d’ESET,travaillant dans le domaine de la sécurité informatique, un fichier d'installation d'un navigateur modifié est posté par des pirates sur différents forums et sites. Dans le même temps, le programme est présenté comme la version russe officielle du navigateur Tor.

"Les fraudeurs visent spécifiquement le public russophone qui effectue des transactions sur des sites illégaux", ont souligné les experts en sécurité informatique.

Après l'installation, le navigateur fonctionne normalementcependant, les modifications des paramètres et les extensions spéciales désactivent les mises à jour automatiques, permettent aux attaquants de surveiller les sites visités par les utilisateurs, ainsi que de collecter leurs données personnelles et de modifier les informations sur les pages consultées.

Ainsi, en désactivant l'option de vérification des signatures numériques, ce qui garantit la confidentialité et l'anonymat, les pirates modifient les données de paiement, tandis que les utilisateurs ne voient que les informations précédentes.

De plus, les chercheurs ont trouvé plusieursportefeuilles de crypto-monnaie qui peuvent être liés à une fausse version de navigateur. Cependant, d'importantes transactions avec eux n'ont pas été effectuées et le montant total des fonds sur ces portefeuilles ne dépasse pas 4,8 BTC (environ 39 000 $). ESET suggère que le montant des fonds volés peut être beaucoup plus élevé, étant donné que les portefeuilles QIWI sont également à risque.

Rappelons que, selon Europol, le plus souvent pourpour accéder aux informations financières des utilisateurs, les escrocs utilisent des virus rançongiciels. En outre, les cybercriminels peuvent exploiter toutes les vulnérabilités des versions de logiciels obsolètes.

</ p></ p>