Финансовое обозрение
Пятница, 17 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Таинственная хакерская группировка захватила четверть узлов Tor

12.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Другие новости

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона

17.10.2025
Когда ИИ действительно нужен: ego AI представляет персонажей игр с памятью, эмоциями и «настоящей» личностью

Когда ИИ действительно нужен: ego AI представляет персонажей игр с памятью, эмоциями и «настоящей» личностью

17.10.2025

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

Share12Tweet7Share1ShareShare

Читайте также

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона
Технологии

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона

17.10.2025

Сериал «Добро пожаловать в Дерри» является приквелом к фильмам «Оно» (2017) и «Оно 2» (2019) и будет исследовать раннюю историю...

Read moreDetails
Когда ИИ действительно нужен: ego AI представляет персонажей игр с памятью, эмоциями и «настоящей» личностью

Когда ИИ действительно нужен: ego AI представляет персонажей игр с памятью, эмоциями и «настоящей» личностью

17.10.2025
Почти Apple Liquid Glass: Razer представила полупрозрачные аксессуары Phantom White

Почти Apple Liquid Glass: Razer представила полупрозрачные аксессуары Phantom White

17.10.2025
ИИндовс во всей красе: как Microsoft переделает Windows 11 под Copilot

ИИндовс во всей красе: как Microsoft переделает Windows 11 под Copilot

17.10.2025
Next Post
В Беларуси за сутки задержали более двух тысяч человек

В Беларуси за сутки задержали более двух тысяч человек

Присоединяйся к нам!

Другие новости

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона

«Оно» без Пеннивайза? Сериал «Добро пожаловать в Дерри» покажет клоуна только в конце сезона

17.10.2025
Трейдер Джеймс Уинн готов отдать 1 BTC за верный прогноз курса биткоина

Трейдер Джеймс Уинн готов отдать 1 BTC за верный прогноз курса биткоина

17.10.2025
Мы готовы говорить с Путиным в любом формате, — Зеленский

Мы готовы говорить с Путиным в любом формате, — Зеленский

17.10.2025
В приложении «Дия» появилась новая военная облигация «Лисичанск»

В приложении «Дия» появилась новая военная облигация «Лисичанск»

17.10.2025
Украина и Словакия увеличат грузовую пропускную способность пункта пересечения границы

Украина и Словакия увеличат грузовую пропускную способность пункта пересечения границы

17.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

В Запорожье задержали дезертира, который готовил теракт

Дебаты завершены: спустя 28 лет создатель Fallout объяснил, кто сбросил первую ядерную бомбу

Европейский суд обязал Россию выплатить Грузии 253 млн евро за войну 2008 года

«Видим успехи»: Писториус анонсировал сотни миллионов евро на украинские дальнобойные дроны

Трампу нужно усилить давление на Путина: глава МИД Германии обратился с призывом

Том Ли и Артур Хейс ждут ETH по $10 000

Главное

Чанпен Чжао: Сильным проектам не нужно платить за листинг
Криптовалюта

Чанпен Чжао: Сильным проектам не нужно платить за листинг

16.10.2025

Бывший генеральный директор биржи Binance Чанпен Чжао напомнил, что торговая платформа не исключила токен XRP после того,...

В Госдуме прояснили порядок выплат пенсий цифровыми рублями

В Госдуме прояснили порядок выплат пенсий цифровыми рублями

16.10.2025
Intel анонсировала процессоры Core Ultra 300 Panther Lake: до 16 ядер, графика Xe3 и до 180 TOPS для ИИ

Intel анонсировала процессоры Core Ultra 300 Panther Lake: до 16 ядер, графика Xe3 и до 180 TOPS для ИИ

11.10.2025
«Кто первый?»: мастера ГУР соревнуются в точности ударов по оккупантам

«Кто первый?»: мастера ГУР соревнуются в точности ударов по оккупантам

11.10.2025
Упрощенным изменением целевого назначения сельхозземли воспользовалось уже 171 предприятие из 14 областей — нардеп

Упрощенным изменением целевого назначения сельхозземли воспользовалось уже 171 предприятие из 14 областей — нардеп

16.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved