• Latest
  • Trending
  • All
  • Политика
  • Мир
Таинственная хакерская группировка захватила четверть узлов Tor

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020

Зеленський: США хочуть купувати українські дрони

17.07.2025

Украинская компания получила $1,5 млн на развитие тактической связи для фронта

17.07.2025
Кіт Келлог завершив візит до Києва

Кіт Келлог завершив візит до Києва

17.07.2025
Алексей Голобуцкий. Украина без выборов: Почему это опаснее войны?

Алексей Голобуцкий. Украина без выборов: Почему это опаснее войны?

17.07.2025

Сі Цзіньпін: Взаємна довіра між Пекіном і москвою стала ще глибшою

17.07.2025

США испытали собственный «шахед» – новый беспилотник LUCAS готов к серийному производству

17.07.2025
Верховна Рада призначила Юлію Свириденко новим прем’єр-міністром України 

Верховна Рада призначила Юлію Свириденко новим прем’єр-міністром України 

17.07.2025
В Румынии полиция выгнала кандидатов с участка во время выборов. ВИДЕО

В Румынии полиция выгнала кандидатов с участка во время выборов. ВИДЕО

18.05.2025

Прем’єр Канади провів зустріч із Зеленським в Римі

18.05.2025
Покровський напрямок залишається найгарячішою ділянкою фронту — аналітики

Покровський напрямок залишається найгарячішою ділянкою фронту — аналітики

18.05.2025
«Дебильные задачи» убивают: что критикует комбат 47-й ОМБр, объяснил военный обозреватель

«Дебильные задачи» убивают: что критикует комбат 47-й ОМБр, объяснил военный обозреватель

18.05.2025
Нова тактика окупантів: противник намагається прорватися до двох адмінкордонів України

Нова тактика окупантів: противник намагається прорватися до двох адмінкордонів України

18.05.2025
  • Добавить новость
  • Реклама
Четверг, 17 июля, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Таинственная хакерская группировка захватила четверть узлов Tor

11.08.2020
0
24
SHARES
804
VIEWS
Share on FacebookShare on Twitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

Украинская компания получила $1,5 млн на развитие тактической связи для фронта

17.07.2025
0

Представитель компании Teletactica (Фото: Teletactica) Компания Teletactica привлекла $1,5 млн стратегических инвестиций от фондов MITS Capital и Green Flag Ventures....

Read more

США испытали собственный «шахед» – новый беспилотник LUCAS готов к серийному производству

17.07.2025
0

LUCAS (Фото: Defence Blog) Министерство обороны США представило бюджетный боевой беспилотник LUCAS в качестве аналога иранского дрона-камикадзе Shahed-136. Об этом...

Read more

Видеоигра, которую похвалил Макрон. Почему все говорят о Clair Obscur: Expedition 33

17.05.2025
0

Недавно открытая независимая студия уже в дебютном проекте берется за создание ролевой игры в открытом мире на 20-30 часов прохождения....

Read more

Новая эра эффективности: как украинский бизнес использует ИИ

15.05.2025
0

Инвестиции в искусственный интеллект окупились уже в первый год, говорит CEO стартап-студии Kiss My Apps. Она, как другие украинские компании,...

Read more

Популярное

  • Іван Марчук: «Український пейзаж — це рай. Ми живемо у раю. Тільки самі перетворюємо його на пекло»

    Іван Марчук: «Український пейзаж — це рай. Ми живемо у раю. Тільки самі перетворюємо його на пекло»

    25 shares
    Share 10 Tweet 6
  • Зеленський прибув до Білого дому на зустріч з Трампом

    24 shares
    Share 10 Tweet 6
  • В годовщину попытки переворота в Испании — парламент страны захотел лишить бывшего короля неприкосновенности

    25 shares
    Share 10 Tweet 6
  • Украинка выиграла пятый международный теннисный турнир в карьере

    25 shares
    Share 10 Tweet 6
  • Росія може відкрити другий фронт у Молдові, — Санду

    24 shares
    Share 10 Tweet 6
  • Trending
  • Comments
  • Latest
Іван Марчук: «Український пейзаж — це рай. Ми живемо у раю. Тільки самі перетворюємо його на пекло»

Іван Марчук: «Український пейзаж — це рай. Ми живемо у раю. Тільки самі перетворюємо його на пекло»

12.05.2021
Зеленський прибув до Білого дому на зустріч з Трампом

Зеленський прибув до Білого дому на зустріч з Трампом

28.02.2025
В годовщину попытки переворота в Испании — парламент страны захотел лишить бывшего короля неприкосновенности

В годовщину попытки переворота в Испании — парламент страны захотел лишить бывшего короля неприкосновенности

23.02.2021
Украинка выиграла пятый международный теннисный турнир в карьере

Украинка выиграла пятый международный теннисный турнир в карьере

28.02.2021
Росія може відкрити другий фронт у Молдові, — Санду

Росія може відкрити другий фронт у Молдові, — Санду

19.04.2025

Зеленський: США хочуть купувати українські дрони

17.07.2025

Украинская компания получила $1,5 млн на развитие тактической связи для фронта

17.07.2025
Кіт Келлог завершив візит до Києва

Кіт Келлог завершив візит до Києва

17.07.2025
Алексей Голобуцкий. Украина без выборов: Почему это опаснее войны?

Алексей Голобуцкий. Украина без выборов: Почему это опаснее войны?

17.07.2025

Сі Цзіньпін: Взаємна довіра між Пекіном і москвою стала ще глибшою

17.07.2025
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.