Финансовое обозрение
Воскресенье, 22 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Таинственная хакерская группировка захватила четверть узлов Tor

12.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Неизвестные злоумышленники запустили 380 новых выходных узлов в сети Tor, которые применялись для перехвата трафика пользователей. Целью кибепреступников были владельцы биткоинов. Последние при попытке выполнить перевод криптовалюты с вероятностью почти 25% могли «подарить» ее хакерам, даже не обратив на это свое внимание.

Хитрая атака

Неизвестная группировка киберпреступников добавляла в сеть для анонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жертв цифровых активов. Об этом сообщил портал Zdnet со ссылкой на отчет исследователя безопасности, известного под ником Nusenu.

Другие новости

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

22.03.2026
Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

22.03.2026

Группировка начала свою активность в январе 2020 г., а уже к маю под ее контролем находилась почти четверть всех выходных узлов Tor (23,95% или 380 штук) – особых серверов, через которые пользовательский трафик выходит из Tor «наружу» – в открытый сегмент интернета. Nusenu отмечает, что ему удалось выявить не менее чем девять различных кластеров вредоносных узлов Tor, добавившихся в сеть за последние семь месяцев, на основе контактных адресов электронной почты, ассоциированных с вышеупомянутыми узлами.

В конце июня 2020 г. администраторы Tor устроили «чистку» сети, значительно ослабив атакующие мощности злоумышленников. Однако, как отмечает Nusenu, через управляемые ими серверы по-прежнему проходит более чем 10% трафика сети.

По мнению специалиста, группировка продолжит свою незаконную деятельность, поскольку процедура добавления в сеть новых серверов не предусматривает тщательной проверки кандидатов.

Угроза для владельцев Bitcoin

Nusenu, который сам является оператором выходного узла, не смог дать оценку масштабам преступной активности группировки, однако ее целью, по его мнению, является получение финансовой выгоды.

Исследователь считает, что злоумышленники применяют технику «атака посредника» (MITM, Man in-the-middle), манипулируя трафиком, проходящим через подконтрольные им выходные узлы. В первую очередь, по словам Nusenu, киберпреступников интересовали пользователи сайтов, связанных с криптовалютами.

С помощью методики, известной как SSL Stripping, злоумышленники «откатывали» зашифрованный HTTPS-трафик пользователей до незашифрованного HTTP, что позволяло им свободно анализировать и модифицировать по своему усмотрению перехваченные без подмены SSL-сертификата данные перед тем, как те покинут сеть Tor. В частности, по словам исследователя безопасности, в пользовательском трафике искали адреса Bitcoin-кошельков, затем эти адреса подменялись на принадлежащие группировке.

В результате неаккуратный пользователь Tor Browser при попытке перевести средства со своего Bitcoin-кошелька куда-либо и оказавшись мишенью атаки, мог незаметно для себя передать средства мошенникам.

Похожая атака родом из 2018 года

Как отмечает Zdnet, во многом похожая атака на владельцев криптовалюты, пользующихся Tor, была осуществлена в 2018 г. Однако тогда были задействованы не выходные узлы сети, а Tor2Web-прокси – специальные веб-порталы в открытом интернете, которые позволяют пользователям посещать сайты в псевдодоменной зоне .onion, которые обычно доступны только из Tor.

Американская ИБ-компания Proofpoint рассказывала о существовании как минимум одного оператора Tor2Web-прокси, который тихо и незаметно грабил и так ставших жертвами программ-вымогателей (Ransomware) пользователей, которые пытались заплатить выкуп в надежде вернуть доступ к зашифрованным вредоносом данным. В итоге несчастные оказывались и без ключей для расшифровки информации, и без денег.

Несколько слов о Tor

Tor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» — технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Основная часть средств на развитие Tor поступает от подконтрольных правительству США фондов, однако в последние годы доля таких пожертвований стремительно сокращалась. Так, в 2015 г. она составляла 85%, в 2016 г. снизилась до 76%, а в 2017 г. оказалась на уровне 51%.

Среди действующих спонсоров Tor Project из числа различных государственных структур сегодня числятся: Шведское управление международного сотрудничества в области развития, Управление перспективных исследовательских проектов Министерства обороны США (DARPA), Государственный департамент США, Национальный научный фонд.

По данным официального сайта проекта, организация тратит около $5 млн в год. Примерно 80% всех средств уходит на содержание персонала, в основном программистов. Еще 10% идут на административные расходы, то есть на услуги бухгалтерии, юристов и банков. Оставшиеся 10% тратят на организацию поездок, встреч и конференций.

Источник: safe.cnews.ru

Share12Tweet7Share1ShareShare

Читайте также

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети
Технологии

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

22.03.2026

Интернет, которым вы пользуетесь ежедневно, вскоре может быть захвачен искусственным интеллектом. Генеральный директор Cloudflare Мэтью Принс утверждает, что боты ИИ...

Read moreDetails
Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

22.03.2026

Первый тест-драйв нового Xiaomi SU7 2026: «Apple Car», который не вышел

22.03.2026

Не шутите с жидким металлом: утечка полностью вывела из строя RTX 5070 Ti

21.03.2026
Next Post
В Беларуси за сутки задержали более двух тысяч человек

В Беларуси за сутки задержали более двух тысяч человек

Присоединяйся к нам!

Другие новости

Ночной удар РФ по Украине: сколько дронов не смогли «остановить» силы ПВО

Ночной удар РФ по Украине: сколько дронов не смогли «остановить» силы ПВО

22.03.2026
Конец консульскому аду: МИД упростил выдачу паспортов для миллионов украинцев за рубежом

Конец консульскому аду: МИД упростил выдачу паспортов для миллионов украинцев за рубежом

22.03.2026
CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

22.03.2026
Лидеры ЕС попали в ловушку Орбана и повысили его шансы на выборах, — Politico

Лидеры ЕС попали в ловушку Орбана и повысили его шансы на выборах, — Politico

22.03.2026
В Закарпатье арендная плата за квартиры выросла на 57%

В Закарпатье арендная плата за квартиры выросла на 57%

22.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Минфин объединил все требования МВФ в единый налоговый законопроект: ключевые положения

ЄЦБ оголосив набір фахівців для роботи над цифровим євро

Кешбэк на топливо запустят с 20 марта: какие сети АЗС присоединились к программе

Китай ограничил экспорт топлива и удобрений из-за войны в Иране

Нафтовий удар: війна Ірану та США поставила під загрозу розвиток ШІ-галузі — ВТО

Квадроциклы, танки и кони: весеннее обострение оккупантов захлебнулось в украинских степях

Главное

В соцсетях появляются видео работы Gaming Copilot от Microsoft: больше вопросов, чем ответов
Технологии

В соцсетях появляются видео работы Gaming Copilot от Microsoft: больше вопросов, чем ответов

20.03.2026

В соцсетях выкладывают видеозаписи работы ИИ-помощника Gaming Copilot от Microsoft, которые демонстрируют, как этот агент может помогать...

IЕА посоветовало медленнее ездить и меньше летать, чтобы пережить энергетический кризис

IЕА посоветовало медленнее ездить и меньше летать, чтобы пережить энергетический кризис

22.03.2026
Коррупционный скандал в Сумской области: налоговицу поймали на взятке

Коррупционный скандал в Сумской области: налоговицу поймали на взятке

21.03.2026
В Кремле ответили, будут ли участвовать в мирных переговорах в США 21 марта

В Кремле ответили, будут ли участвовать в мирных переговорах в США 21 марта

20.03.2026

NVIDIA выпустила DGX Station с 72-ядерным процессором Grace и 496 ГБ LPDDR5X

21.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved