Bitcoin Forum
May 29, 2024, 03:20:02 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Прокси-сервис для браузера Tor  (Read 119 times)
usmarjan (OP)
Sr. Member
****
Offline Offline

Activity: 264
Merit: 254


THINK IT, BUILD IT, PLAY IT! --- CHIMAERA


View Profile
January 30, 2018, 07:30:24 PM
 #1

Прокси-сервис для браузера Tor украл у пользователей $22 тысячи в биткоинах

Эксперты компании Proofpoint обнаружили, что прокси-сервис onion.top, позволяющий получить доступ к сети Tor из обычного браузера, занимается подменой адресов биткоин-кошельков. Подобное поведение было замечено на сайтах программ-вымогателей LockeR, Sigma и GlobeImposter.

«Сервис тайно анализирует загружаемые через портал web-страницы на предмет строк, выглядящих как адреса биткоин-кошельков, после чего заменяет их одним из кошельков операторов сервиса», — отметили в Proofpoint.


Также сотрудники компании обнаружили, что в сервисе присутствуют различные «правила замены» биткоин-кошельков, свидетельствующие о том, что операторы вручную настроили адреса для каждого отдельного сайта.

В общей сложности было выявлено два адреса биткоин-кошельков, принадлежащих операторам onion.top. Суммарно на кошельках хранится не более 2 BTC (порядка $22 тысяч).



Операторы вымогательского ПО приняли во внимание происходящее и убрали ссылки на все прокси-сервисы из своих программ, рекомендуя жертвам осуществлять оплату только через браузер Tor. А владельцы программы-вымогателя LockeR напрямую предупредили жертв не использовать сервис onion.top.


Напомним, в середине июля 2017 года пользователи нелегальных площадок в даркнете стали жертвами вредоносного приложения Rodeo Browser, которое маскировалось под модифицированную версию Tor-браузера и похищало биткоины с их кошельков.


██████████████████            ██████████
████████████████              ██████████
██████████████          ▄█   ███████████
████████████         ▄████   ███████████
██████████        ▄███████  ████████████
████████        ▄█████████  ████████████
██████        ▄███████████  ████████████
████       ▄██████████████ █████████████
██      ▄███████████████████████████████
▀        ███████████████████████████████
▄          █████████████████████████████
██▄         ▀███████████████████████████
████▄        ▀██████████████████████████
██████▄        ▀████████████████████████
████████▄        ████████████████▀ █████
██████████▄       ▀█████████████  ██████
████████████▄       ██████████   ███████
██████████████▄      ▀██████    ████████
████████████████▄▄     ███     █████████
███████████████████▄    ▀     ██████████
█████████████████████▄       ███████████
███████████████████████▄   ▄████████████





▄█████████████████   ███             ███   ███   ███▄                ▄███            █████            ████████████████   ████████████████▄             █████
███▀                 ███             ███   ███   ████▄              ▄████           ███████           ███                ███           ▀███           ███████
███                  ███             ███   ███   █████▄            ▄█████          ███▀ ▀███          ███                ███            ███          ███▀ ▀███
███                  ███             ███   ███   ███ ███▄        ▄███ ███        ▄███▀   ▀███▄        ███                ███           ▄███        ▄███▀   ▀███▄
███                  ███████████████████   ███   ███  ▀██▄      ▄██▀  ███       ▄███▀     ▀███▄       ████████████████   ████████████████▀        ▄███▀     ▀███▄
███                  ███             ███   ███   ███   ▀███    ███▀   ███      ▄███▀       ▀███▄      ███                ███        ███          ▄███▀       ▀███▄
███                  ███             ███   ███   ███    ▀███  ███▀    ███     ▄███▀         ▀███▄     ███                ███         ███        ▄███▀         ▀███▄
███▄                 ███             ███   ███   ███      ██████      ███    ▄███             ███▄    ███                ███          ███      ▄███             ███▄
▀█████████████████   ███             ███   ███   ███       ████       ███   ▄███               ███▄   ████████████████   ███           ███    ▄███               ███▄

|
|
yrchi
Newbie
*
Offline Offline

Activity: 17
Merit: 0


View Profile
January 30, 2018, 07:32:39 PM
 #2

Прокси-сервис для браузера Tor украл у пользователей $22 тысячи в биткоинах

Эксперты компании Proofpoint обнаружили, что прокси-сервис onion.top, позволяющий получить доступ к сети Tor из обычного браузера, занимается подменой адресов биткоин-кошельков. Подобное поведение было замечено на сайтах программ-вымогателей LockeR, Sigma и GlobeImposter.

«Сервис тайно анализирует загружаемые через портал web-страницы на предмет строк, выглядящих как адреса биткоин-кошельков, после чего заменяет их одним из кошельков операторов сервиса», — отметили в Proofpoint.


Также сотрудники компании обнаружили, что в сервисе присутствуют различные «правила замены» биткоин-кошельков, свидетельствующие о том, что операторы вручную настроили адреса для каждого отдельного сайта.

В общей сложности было выявлено два адреса биткоин-кошельков, принадлежащих операторам onion.top. Суммарно на кошельках хранится не более 2 BTC (порядка $22 тысяч).




Операторы вымогательского ПО приняли во внимание происходящее и убрали ссылки на все прокси-сервисы из своих программ, рекомендуя жертвам осуществлять оплату только через браузер Tor. А владельцы программы-вымогателя LockeR напрямую предупредили жертв не использовать сервис onion.top.


Напомним, в середине июля 2017 года пользователи нелегальных площадок в даркнете стали жертвами вредоносного приложения Rodeo Browser, которое маскировалось под модифицированную версию Tor-браузера и похищало биткоины с их кошельков.

Да, как только не умудряются воровать нашу крипту. Тут только смотреть и смотреть надо, как бы не обманули.
ds5533
Full Member
***
Offline Offline

Activity: 279
Merit: 100



View Profile
January 30, 2018, 08:07:52 PM
 #3

Ну а что вы хотели от этого сервиса? Рано или поздно такое должно было случиться.

petrowadan
Member
**
Offline Offline

Activity: 99
Merit: 12


View Profile
January 30, 2018, 08:58:42 PM
 #4

Сложно тем странам, у которых государства начало разные сайты прикрывать, приходиться пользоваться вот такими разными сервисами Embarrassed
goshaperevalov
Member
**
Offline Offline

Activity: 252
Merit: 10

ImmVRse | Disrupting the VR industry


View Profile WWW
January 30, 2018, 09:47:01 PM
 #5

Ну а что вы хотели от этого сервиса? Рано или поздно такое должно было случиться.

Я даже не в курсе был, что за сервис такой. Да лучше и не знать

fruit
Legendary
*
Offline Offline

Activity: 1064
Merit: 1023


habr


View Profile
January 31, 2018, 01:29:40 AM
 #6


Что вы там покупаете в сети Tor? Grin

Не, ну реально, что там полезного можно купить?

~DefaultTrust (Trust - is fraud.)
Доверие - это разновидность мошенничества.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!