il finto browser tor russo ruba 40 000 in bitcoin agli utenti del dark web

Il finto browser Tor ruba $ 40.000 in Bitcoin agli utenti del dark web

19 Ottobre 2019

I ricercatori della società di sicurezza informatica ESET hanno scoperto una versione dannosa del browser Tor – il programma utilizzato per accedere al dark web che ha rubato Bitcoin dell’utente per oltre $ 40.000 in Bitcoin.

I truffatori hanno utilizzato una versione trojanizzata di un pacchetto browser Tor ufficiale. Il cattivo browser reindirizza gli utenti a due siti Web che dichiarano che la versione di Tor dell’utente non è aggiornata.

I ricercatori affermano che ciò accade anche se il browser è la versione più aggiornata.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

[click_to_tweet tweet=”I ricercatori della società di sicurezza informatica ESET hanno scoperto una versione dannosa del browser Tor – il programma utilizzato per accedere al dark web che ha rubato Bitcoin dell’utente per oltre $ 40.000 in Bitcoin.” quote=”I ricercatori della società di sicurezza informatica ESET hanno scoperto una versione dannosa del browser Tor – il programma utilizzato per accedere al dark web che ha rubato Bitcoin dell’utente per oltre $ 40.000 in Bitcoin.”]

Quando un utente fa clic sul collegamento “aggiorna” nella pagina malvagia, viene reindirizzato a un altro sito Web in cui viene detto che può scaricare un aggiornamento.

ESET afferma che questi siti Web e il browser Tor dannoso sono stati promossi nel 2017 e all’inizio del 2018 – durante la famigerata corsa al toro di criptovaluta – su vari forum russi. Il finto browser affermava di essere la versione ufficiale russa di Tor.

I truffatori hanno anche utilizzato gli account Pastebin per promuovere i loro falsi siti Web Tor e incoraggiare gli utenti a scaricare il software per eludere la sorveglianza del governo. Gli account Pastebin associati sono stati visualizzati più di 500.000 volte.

Quando gli utenti del browser infetto andavano ad aggiungere fondi al proprio portafoglio Bitcoin o pagavano oggetti sul dark web , il browser cambiava l’indirizzo del portafoglio di destinazione in uno controllato dai truffatori.

I ricercatori ESET hanno identificato tre portafogli Bitcoin utilizzati in questa campagna. Al momento in cui scrivevo i portafogli avevano ricevuto 4,8 BTC, circa $ 40.000.

A tutti gli effetti, il browser infetto è esattamente uguale al legittimo browser Tor, quindi c’è poco da suggerire all’utente che qualcosa potrebbe andare storto.

Mentre l’utilizzo di malware per cambiare gli indirizzi dei portafogli Bitcoin non è una novità, incorporare questa funzionalità in un browser è meno comune.

È anche una strategia piuttosto esperta. Per accedere ai mercati del dark web è necessario utilizzare Tor (The Onion Router).

I cyberbaddy sapevano che esiste un’alta probabilità che gli utenti di Tor utilizzino probabilmente anche Bitcoin.

Se c’è qualcosa da imparare da questo è scaricare sempre software da fonti legittime e tenerlo aggiornato.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.