• Latest
  • Trending
  • All
  • Политика
  • Мир
Таинственная хакерская группировка захватила четверть узлов Tor

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020

Tesla заказала LFP-батареи на $4,3 млрд у LG Energy для энергохранилищ в США

31.07.2025
Тома Круза і молодшу на 26 років Ану де Армас помітили разом на прогулянці

Тома Круза і молодшу на 26 років Ану де Армас помітили разом на прогулянці

31.07.2025
«Хороший доклад»: Буданов отчитался Зеленскому о своих тайных операциях

«Хороший доклад»: Буданов отчитался Зеленскому о своих тайных операциях

31.07.2025

Самый богатый после Маска. Что нужно знать о Ларри Эллисоне и его компании Oracle

31.07.2025
Будували стадіон: у Німеччині знайшли поселення бронзової доби

Будували стадіон: у Німеччині знайшли поселення бронзової доби

31.07.2025
Убийцу пенсионеров нашли в Винницкой области: во время переговоров с полицией что-то пошло не так

Убийцу пенсионеров нашли в Винницкой области: во время переговоров с полицией что-то пошло не так

31.07.2025

Новый режим ChatGPT поможет студентам лучше понимать сложный материал

30.07.2025

«Талановитий менеджер»: Зібров зізнався, на кого переписав своє майно

30.07.2025
«Трамп меняет правила игры»: Грэм высмеял «иммунитет» РФ к санкциям

«Трамп меняет правила игры»: Грэм высмеял «иммунитет» РФ к санкциям

30.07.2025

Солдаты армий США и Великобритании тренировались сбивать дроны на польском полигоне

30.07.2025
«Хороша доповідь Буданова», — Зеленський заявив про таємні операції ГУР

«Хороша доповідь Буданова», — Зеленський заявив про таємні операції ГУР

30.07.2025
Копейка гривну не бережёт: Украина прощается с 10 копейками, как будут округлять сумму в чеке

Копейка гривну не бережёт: Украина прощается с 10 копейками, как будут округлять сумму в чеке

30.07.2025
  • Добавить новость
  • Реклама
Четверг, 31 июля, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020
0
24
SHARES
804
VIEWS
Share on FacebookShare on Twitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

Tesla заказала LFP-батареи на $4,3 млрд у LG Energy для энергохранилищ в США

31.07.2025
0

Иллюстративное фото: (Фото: Depositphotos) Tesla подписала соглашение с южнокорейской компанией LG Energy Solution на сумму $4,3 млрд о поставке литий-железо-фосфатных...

Read more

Самый богатый после Маска. Что нужно знать о Ларри Эллисоне и его компании Oracle

31.07.2025
0

Недавно в списке самых богатых людей мира состоялась рокировка техномагнатов. Марк Цукерберг с состоянием в $247,5 млрд опустился на третье...

Read more

Новый режим ChatGPT поможет студентам лучше понимать сложный материал

30.07.2025
0

Иллюстративное фото: (Фото: Depositphotos) OpenAI представила новый режим обучения Study Mode в ChatGPT. Он помогает пользователям разбираться со сложными задачами...

Read more

Солдаты армий США и Великобритании тренировались сбивать дроны на польском полигоне

30.07.2025
0

Иллюстративное фото: (Фото: Depositphotos) Американские и британские военные проводят совместные учения по совершенствованию систем борьбы с беспилотниками на полигоне Бемево-Письке...

Read more

Популярное

  • Валерій Меладзе виправдався за своє тихе «Героям слава!» у Дубаї: «Хочу, щоб ви зрозуміли мої слова»

    Валерій Меладзе виправдався за своє тихе «Героям слава!» у Дубаї: «Хочу, щоб ви зрозуміли мої слова»

    24 shares
    Share 10 Tweet 6
  • Кадыров наградил продюсера, который назвал Путина «оборзевшим преступником». ВИДЕО

    24 shares
    Share 10 Tweet 6
  • Украинцы посмотрели более 172 млн часов прямых трансляций – футбол и политика в топе

    24 shares
    Share 10 Tweet 6
  • Абсурдная политика Трампа добивает доллар: эксперт объяснил, что происходит

    24 shares
    Share 10 Tweet 6
  • Позакореневе підживлення рослин: значення та переваги

    24 shares
    Share 10 Tweet 6
  • Trending
  • Comments
  • Latest
Валерій Меладзе виправдався за своє тихе «Героям слава!» у Дубаї: «Хочу, щоб ви зрозуміли мої слова»

Валерій Меладзе виправдався за своє тихе «Героям слава!» у Дубаї: «Хочу, щоб ви зрозуміли мої слова»

04.01.2023
Кадыров наградил продюсера, который назвал Путина «оборзевшим преступником». ВИДЕО

Кадыров наградил продюсера, который назвал Путина «оборзевшим преступником». ВИДЕО

03.04.2025

Украинцы посмотрели более 172 млн часов прямых трансляций – футбол и политика в топе

24.07.2025
Абсурдная политика Трампа добивает доллар: эксперт объяснил, что происходит

Абсурдная политика Трампа добивает доллар: эксперт объяснил, что происходит

14.03.2025
Позакореневе підживлення рослин: значення та переваги

Позакореневе підживлення рослин: значення та переваги

03.04.2024

Tesla заказала LFP-батареи на $4,3 млрд у LG Energy для энергохранилищ в США

31.07.2025
Тома Круза і молодшу на 26 років Ану де Армас помітили разом на прогулянці

Тома Круза і молодшу на 26 років Ану де Армас помітили разом на прогулянці

31.07.2025
«Хороший доклад»: Буданов отчитался Зеленскому о своих тайных операциях

«Хороший доклад»: Буданов отчитался Зеленскому о своих тайных операциях

31.07.2025

Самый богатый после Маска. Что нужно знать о Ларри Эллисоне и его компании Oracle

31.07.2025
Будували стадіон: у Німеччині знайшли поселення бронзової доби

Будували стадіон: у Німеччині знайшли поселення бронзової доби

31.07.2025
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.