Воскресенье, 26 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Таинственная хакерская группировка захватила четверть узлов Tor

12.08.2020
A A
0
Share on FacebookShare on Twitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
11
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
11

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
20

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
31
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
30
Next Post
«Интер» и «Манчестер Юнайтед» вышли в полуфинал Лиги Европы

"Интер" и "Манчестер Юнайтед" вышли в полуфинал Лиги Европы

ПОПУЛЯРНЫЕ НОВОСТИ

  • Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

    Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

    0 shares
    Share 0 Tweet 0
  • Переход на зимнее время: чем грозит украинцам перевод часов

    0 shares
    Share 0 Tweet 0
  • В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

    0 shares
    Share 0 Tweet 0
  • Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

    0 shares
    Share 0 Tweet 0
  • Нічна атака на Київ: у місті пожежі, виклики медиків у кілька районів

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

25.10.2025
Переход на зимнее время: чем грозит украинцам перевод часов

Переход на зимнее время: чем грозит украинцам перевод часов

25.10.2025
В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

25.10.2025
Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

25.10.2025
Зеленский заявил о договоренности со Швецией: сколько Украина получит самолетов Gripen и когда

Зеленский заявил о договоренности со Швецией: сколько Украина получит самолетов Gripen и когда

26.10.2025
Київ та область під прицілом БпЛА: в небі летять небезпечні об’єкти

Київ та область під прицілом БпЛА: в небі летять небезпечні об’єкти

26.10.2025
На фронте произошло почти 160 боев: Генштаб назвал самое горячее направление суток

На фронте произошло почти 160 боев: Генштаб назвал самое горячее направление суток

26.10.2025
ТЦК не примут документы на отсрочку: что делать украинцам после 1 ноября

ТЦК не примут документы на отсрочку: что делать украинцам после 1 ноября

26.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.