Bitcoin Forum
May 14, 2024, 01:34:46 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Прокси-сервис для браузера Tor  (Read 119 times)
usmarjan (OP)
Sr. Member
****
Offline Offline

Activity: 264
Merit: 254


THINK IT, BUILD IT, PLAY IT! --- CHIMAERA


View Profile
January 30, 2018, 07:30:24 PM
 #1

Прокси-сервис для браузера Tor украл у пользователей $22 тысячи в биткоинах

Эксперты компании Proofpoint обнаружили, что прокси-сервис onion.top, позволяющий получить доступ к сети Tor из обычного браузера, занимается подменой адресов биткоин-кошельков. Подобное поведение было замечено на сайтах программ-вымогателей LockeR, Sigma и GlobeImposter.

«Сервис тайно анализирует загружаемые через портал web-страницы на предмет строк, выглядящих как адреса биткоин-кошельков, после чего заменяет их одним из кошельков операторов сервиса», — отметили в Proofpoint.


Также сотрудники компании обнаружили, что в сервисе присутствуют различные «правила замены» биткоин-кошельков, свидетельствующие о том, что операторы вручную настроили адреса для каждого отдельного сайта.

В общей сложности было выявлено два адреса биткоин-кошельков, принадлежащих операторам onion.top. Суммарно на кошельках хранится не более 2 BTC (порядка $22 тысяч).



Операторы вымогательского ПО приняли во внимание происходящее и убрали ссылки на все прокси-сервисы из своих программ, рекомендуя жертвам осуществлять оплату только через браузер Tor. А владельцы программы-вымогателя LockeR напрямую предупредили жертв не использовать сервис onion.top.


Напомним, в середине июля 2017 года пользователи нелегальных площадок в даркнете стали жертвами вредоносного приложения Rodeo Browser, которое маскировалось под модифицированную версию Tor-браузера и похищало биткоины с их кошельков.


██████████████████            ██████████
████████████████              ██████████
██████████████          ▄█   ███████████
████████████         ▄████   ███████████
██████████        ▄███████  ████████████
████████        ▄█████████  ████████████
██████        ▄███████████  ████████████
████       ▄██████████████ █████████████
██      ▄███████████████████████████████
▀        ███████████████████████████████
▄          █████████████████████████████
██▄         ▀███████████████████████████
████▄        ▀██████████████████████████
██████▄        ▀████████████████████████
████████▄        ████████████████▀ █████
██████████▄       ▀█████████████  ██████
████████████▄       ██████████   ███████
██████████████▄      ▀██████    ████████
████████████████▄▄     ███     █████████
███████████████████▄    ▀     ██████████
█████████████████████▄       ███████████
███████████████████████▄   ▄████████████





▄█████████████████   ███             ███   ███   ███▄                ▄███            █████            ████████████████   ████████████████▄             █████
███▀                 ███             ███   ███   ████▄              ▄████           ███████           ███                ███           ▀███           ███████
███                  ███             ███   ███   █████▄            ▄█████          ███▀ ▀███          ███                ███            ███          ███▀ ▀███
███                  ███             ███   ███   ███ ███▄        ▄███ ███        ▄███▀   ▀███▄        ███                ███           ▄███        ▄███▀   ▀███▄
███                  ███████████████████   ███   ███  ▀██▄      ▄██▀  ███       ▄███▀     ▀███▄       ████████████████   ████████████████▀        ▄███▀     ▀███▄
███                  ███             ███   ███   ███   ▀███    ███▀   ███      ▄███▀       ▀███▄      ███                ███        ███          ▄███▀       ▀███▄
███                  ███             ███   ███   ███    ▀███  ███▀    ███     ▄███▀         ▀███▄     ███                ███         ███        ▄███▀         ▀███▄
███▄                 ███             ███   ███   ███      ██████      ███    ▄███             ███▄    ███                ███          ███      ▄███             ███▄
▀█████████████████   ███             ███   ███   ███       ████       ███   ▄███               ███▄   ████████████████   ███           ███    ▄███               ███▄

|
|
1715650486
Hero Member
*
Offline Offline

Posts: 1715650486

View Profile Personal Message (Offline)

Ignore
1715650486
Reply with quote  #2

1715650486
Report to moderator
1715650486
Hero Member
*
Offline Offline

Posts: 1715650486

View Profile Personal Message (Offline)

Ignore
1715650486
Reply with quote  #2

1715650486
Report to moderator
1715650486
Hero Member
*
Offline Offline

Posts: 1715650486

View Profile Personal Message (Offline)

Ignore
1715650486
Reply with quote  #2

1715650486
Report to moderator
The block chain is the main innovation of Bitcoin. It is the first distributed timestamping system.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715650486
Hero Member
*
Offline Offline

Posts: 1715650486

View Profile Personal Message (Offline)

Ignore
1715650486
Reply with quote  #2

1715650486
Report to moderator
1715650486
Hero Member
*
Offline Offline

Posts: 1715650486

View Profile Personal Message (Offline)

Ignore
1715650486
Reply with quote  #2

1715650486
Report to moderator
yrchi
Newbie
*
Offline Offline

Activity: 17
Merit: 0


View Profile
January 30, 2018, 07:32:39 PM
 #2

Прокси-сервис для браузера Tor украл у пользователей $22 тысячи в биткоинах

Эксперты компании Proofpoint обнаружили, что прокси-сервис onion.top, позволяющий получить доступ к сети Tor из обычного браузера, занимается подменой адресов биткоин-кошельков. Подобное поведение было замечено на сайтах программ-вымогателей LockeR, Sigma и GlobeImposter.

«Сервис тайно анализирует загружаемые через портал web-страницы на предмет строк, выглядящих как адреса биткоин-кошельков, после чего заменяет их одним из кошельков операторов сервиса», — отметили в Proofpoint.


Также сотрудники компании обнаружили, что в сервисе присутствуют различные «правила замены» биткоин-кошельков, свидетельствующие о том, что операторы вручную настроили адреса для каждого отдельного сайта.

В общей сложности было выявлено два адреса биткоин-кошельков, принадлежащих операторам onion.top. Суммарно на кошельках хранится не более 2 BTC (порядка $22 тысяч).




Операторы вымогательского ПО приняли во внимание происходящее и убрали ссылки на все прокси-сервисы из своих программ, рекомендуя жертвам осуществлять оплату только через браузер Tor. А владельцы программы-вымогателя LockeR напрямую предупредили жертв не использовать сервис onion.top.


Напомним, в середине июля 2017 года пользователи нелегальных площадок в даркнете стали жертвами вредоносного приложения Rodeo Browser, которое маскировалось под модифицированную версию Tor-браузера и похищало биткоины с их кошельков.

Да, как только не умудряются воровать нашу крипту. Тут только смотреть и смотреть надо, как бы не обманули.
ds5533
Full Member
***
Offline Offline

Activity: 279
Merit: 100



View Profile
January 30, 2018, 08:07:52 PM
 #3

Ну а что вы хотели от этого сервиса? Рано или поздно такое должно было случиться.

petrowadan
Member
**
Offline Offline

Activity: 99
Merit: 12


View Profile
January 30, 2018, 08:58:42 PM
 #4

Сложно тем странам, у которых государства начало разные сайты прикрывать, приходиться пользоваться вот такими разными сервисами Embarrassed
goshaperevalov
Member
**
Offline Offline

Activity: 252
Merit: 10

ImmVRse | Disrupting the VR industry


View Profile WWW
January 30, 2018, 09:47:01 PM
 #5

Ну а что вы хотели от этого сервиса? Рано или поздно такое должно было случиться.

Я даже не в курсе был, что за сервис такой. Да лучше и не знать

fruit
Legendary
*
Offline Offline

Activity: 1064
Merit: 1023


habr


View Profile
January 31, 2018, 01:29:40 AM
 #6


Что вы там покупаете в сети Tor? Grin

Не, ну реально, что там полезного можно купить?

~DefaultTrust (Trust - is fraud.)
Доверие - это разновидность мошенничества.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!