• Latest
  • Trending
  • All
  • Політика
  • Світ
Таинственная хакерская группировка захватила четверть узлов Tor

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020
Пермская катастрофа круче, чем в Туапсе: как украинские дроны превратили российские резервуары в ядовитый факел. ВИДЕО

Пермская катастрофа круче, чем в Туапсе: как украинские дроны превратили российские резервуары в ядовитый факел. ВИДЕО

01.05.2026
Миколаїв під атакою ворожих дронів, у приватному секторі спалахнула пожежа

Миколаїв під атакою ворожих дронів, у приватному секторі спалахнула пожежа

01.05.2026
Ворог здійснив 109 атак та запустив майже 6 тисяч дронів – Генштаб про ситуацію на фронті

Ворог здійснив 109 атак та запустив майже 6 тисяч дронів – Генштаб про ситуацію на фронті

01.05.2026
Байден дав Україні 350 млрд доларів і це одна з причин, чому війна триває – Трамп

Байден дав Україні 350 млрд доларів і це одна з причин, чому війна триває – Трамп

01.05.2026
Окупанти маскуються під цивільних на Запоріжжі для диверсій – перехоплення ГУР

Окупанти маскуються під цивільних на Запоріжжі для диверсій – перехоплення ГУР

01.05.2026
Молитвенные завтраки и “халдейское мышление”: Романенко и Зеленин о механизмах влияния США

Молитвенные завтраки и “халдейское мышление”: Романенко и Зеленин о механизмах влияния США

01.05.2026
Год-два на износ, но до Киева не дойдут: Пивненко рассказал, сколько еще Россия сможет воевать

Год-два на износ, но до Киева не дойдут: Пивненко рассказал, сколько еще Россия сможет воевать

30.04.2026
"Кіт розлив каву на клавіатуру": monobank відновив роботу після збою

"Кіт розлив каву на клавіатуру": monobank відновив роботу після збою

30.04.2026
Міноборони закуповує 8 тисяч дронів-перехоплювачів Octopus для Сил оборони

Міноборони закуповує 8 тисяч дронів-перехоплювачів Octopus для Сил оборони

30.04.2026
Изменение стратегии: Зеленин и Романенко о постимперской модели США

Изменение стратегии: Зеленин и Романенко о постимперской модели США

30.04.2026
Новый Гражданский кодекс: нардепы хотят серьезно усложнить развод

Новый Гражданский кодекс: нардепы хотят серьезно усложнить развод

30.04.2026
Генштаб підтвердив ураження в рф заводу "Орскнефтеоргсинтез" та двох гелікоптерів

Генштаб підтвердив ураження в рф заводу "Орскнефтеоргсинтез" та двох гелікоптерів

30.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 1 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

В Беларуси за сутки задержали более двух тысяч человек

Next Post

“Шахтер” разгромил “Базель” и в третий раз вышел в полуфинал Лиги Европы

Свіжі новини

"Кіт розлив каву на клавіатуру": monobank відновив роботу після збою
Технології

"Кіт розлив каву на клавіатуру": monobank відновив роботу після збою

30.04.2026
0

Роботу застосунку мобільного банку monobank відновили після технічного збою, повідомив співзасновник банку Олег Гороховський у середу у соцмережах, пише УНН.Піднялися....

Read more
Україна та країни-партнери створили коаліцію з питань оборонного забезпечення – CORPUS

Україна та країни-партнери створили коаліцію з питань оборонного забезпечення – CORPUS

30.04.2026
Український досвід війни з дронами поширюється, Ізраїль встановлює сітки проти FPV на техніку

Український досвід війни з дронами поширюється, Ізраїль встановлює сітки проти FPV на техніку

30.04.2026
Ford обговорює оборонні проєкти зі США, компанія може долучитися до військового виробництва

Ford обговорює оборонні проєкти зі США, компанія може долучитися до військового виробництва

30.04.2026
ЄС бачить Meta нездатною тримати дітей віком до 13 років подалі від Facebook та Instagram

ЄС бачить Meta нездатною тримати дітей віком до 13 років подалі від Facebook та Instagram

30.04.2026
Next Post
“Шахтер” разгромил “Базель” и в третий раз вышел в полуфинал Лиги Европы

"Шахтер" разгромил "Базель" и в третий раз вышел в полуфинал Лиги Европы

Онлайн новини

Потепление отменяется: синоптик Диденко предупредила о заморозках и опасности на улицах
Світ

Потепление отменяется: синоптик Диденко предупредила о заморозках и опасности на улицах

23.04.2026
0

Пятница, 24 апреля, в Украине будет ветреной, но количество осадков уменьшится. Об этом в соцсетях сообщила синоптик Наталка Диденко. Как...

Read more
росія хоче захопити всю Україну, але Сили оборони зривають її плани – Сирський

росія хоче захопити всю Україну, але Сили оборони зривають її плани – Сирський

22.04.2026
У 10-му корпусі перевірка після розголосу проблем із забезпеченням позицій однієї з бригад і публікації фото виснажених бійців – Угруповання об'єднаних сил

У 10-му корпусі перевірка після розголосу проблем із забезпеченням позицій однієї з бригад і публікації фото виснажених бійців – Угруповання об'єднаних сил

24.04.2026
Україна далі битиме по критичній інфраструктурі рф у відповідь на атаки – Зеленський

Україна далі битиме по критичній інфраструктурі рф у відповідь на атаки – Зеленський

23.04.2026
Оружие, самооборона и кризис доверия: Бебель о системных ошибках правоохранительной системы

Оружие, самооборона и кризис доверия: Бебель о системных ошибках правоохранительной системы

20.04.2026
Атака росіян на Харків – під удар потрапили кілька районів міста

Атака росіян на Харків – під удар потрапили кілька районів міста

25.04.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн