Хакеры атаковали пользователей Tor для кражи биткоинов

Неизвестная хакерская группировка использовала сеть Tor для атаки пользователей криптовалютных сайтов. Об этом сообщает исследователь безопасности Nusenu.

Злоумышленники взяли под контроль значительную долю [simple_tooltip content=’выполняют роль передаточного звена между клиентом сети Tor и публичным Интернетом’]выходных узлов сети Tor[/simple_tooltip] — к маю 2020 года они контролировали почти четверть всех подобных узлов.

С помощью манипуляций трафиком хакеры осуществляли так называемые [simple_tooltip content=’вид атаки, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые считают, что они непосредственно общаются друг с другом’]атаки посредника[/simple_tooltip]. Они подменяли трафик пользователей с HTTPS-адресов на менее безопасный HTTP.

Это позволило им заменить биткоин-адреса в HTTP-трафике, связанного с биткоин-миксерами, для переадресации транзакций на свои кошельки вместо пользовательских.

Исследователь подчеркнул, что подобные атаки не новы, однако масштаб текущей впечатляет. 

Nusenu сообщал администраторам Tor о проблеме. Последние предприняли меры для борьбы с хакерами. Тем не менее в августе хакеры все еще контролировали приблизительно 10% выходных узлов.

Напомним, в прошлом году исследователи обнаружили поддельный браузер Tor, ворующий биткоины пользователей.

Подписывайтесь на наш Telegram и будьте в курсе последних новостей!
Чтобы оставить комментарий необходимо или зарегистрироваться