Inficirani Tor pretraživač na popularnom YouTube kanalu

Vesti, 05.10.2022, 12:30 PM

Inficirani Tor pretraživač na popularnom YouTube kanalu

Istraživači iz kompanije Kaspersky otkrili su infekcije do kojih je došlo preko programa za instalaciju Tor pretraživača za korisnike Windowsa koji se širio sa YouTube kanala na kome su video snimci sa objašnjenjima o Darknetu.

Kanal ima više od 180.000 pretplatnika, dok je broj pregleda videa sa zlonamernim linkom premašio 64.000 pre nego što ga je Google uklonio sa platforme zbog kršenja smernica YouTubea.

Sajber-kriminalci su link do zaražene verzije Tor pretraživača stavili u opis videa koji je objavljen 9. januara 2022. Klikom na link, žrtva se preusmeravane na izvršni fajl od 74 MB.

Razmere napada su još uvek nepoznate, ali je ruska kompanija za sajber bezbednost rekla da se prema njenim telemetrijskim podacima, prve žrtve pojavljuju u martu 2022.

Cilj kampanje koju je Kaspersky nazvao „OnionPoison“, je širenje trojanca koji prikuplja podatke žrtava i daje sajber-kriminalcima potpunu kontrolu nad računarima žrtava.

„Većina pogođenih korisnika bila je iz Kine“, kažu iz kompanije Kaspersky. „Pošto je veb sajt Tor pretraživača blokiran u Kini, korisnici iz ove zemlje često pribegavaju preuzimanju Tora sa drugih veb sajtova.“

Sa tehničkog stanovišta, Kaspersky je rekao da je analizirana verzija Tor pretraživača konfigurisana da pruži manje privatnosti od originalnog softvera. Ona ne samo da je čuvala istoriju pregledanja i sve podatke koje je korisnik uneo u formulare veb sajta, već je i distribuirala špijunski softver zarad prikupljanja ličnih podataka koji su se slali na server hakera.

„Zanimljivo, za razliku od mnogih drugih malvera koji kradu podatke, čini se da OnionPoison ne pokazuje poseban interes za prikupljanje korisničkih lozinki, kolačića sesrije ili podataka o novčaniku“, objasnio je Kaspersky. Umesto toga, čini se da je ideja da se žrtve identifikuju kroz njihove istorije pregledanja, ID naloga na društvenim mrežama i SSID-ova Wi-Fi mreža.

Prema rečima istraživača, ova taktika je zabrinjavajuća jer nagoveštava namere napadača da pređu sa digitalnog na stvarni život.

„Napadači mogu da prikupe informacije o privatnom životu žrtve, njenoj porodici ili kućnoj adresi. Osim toga, postoje slučajevi kada je napadač koristio dobijene informacije da ucenjuje žrtvu.“

Kaspersky je upozorio kompanije i pojedince da ne preuzimaju softver sa veb sajtova koji nisu zvanični sajt kako bi ne bi postali žrtve ovakvih kampanja.

„Ako korišćenje zvaničnih veb sajtova nije opcija za vas, moguće je proveriti autentičnost instalacija preuzetih iz izvora trećih strana ispitivanjem njihovih digitalnih potpisa.“

Tor projekat je rekao da je poslao ispravku za rešavanje problema, napominjući da će korisnici modifikovane verzije pretraživača biti preusmereni na zvanično skladište kada zatraže ažuriranje.

„U suštini, ovaj “zatrovani” Tor pretraživač menja URL ažuriranja tako da se ne može normalno ažurirati," rekao je Tor projekat. „Ono što smo uradili je da smo dodali preusmeravanje da bismo odgovorili na izmenjeni URL. Na ovaj način, kada ljudi ažuriraju ovaj modifikovani Tor pretraživač, oni se preusmeravaju na zvanični URL ažuriranja.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

Karim Tuba, izvršni direktor LastPassa, menadžera lozinki koji ima više od 25 miliona korisnika, objavio je da tim za bezbednost kompanije trenutno... Dalje

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Tvrdnje da su stotine miliona telefonskih brojeva korisnika WhatsAppa procurile privukle su pažnju regulatora za zaštitu podataka. U oglasu na haker... Dalje

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer je objavio ažuriranje firmwarea da bi rešio bezbednosnu ranjivost koja bi se mogla iskoristiti da bi se isključio UEFI Secure Boot na ranjivim... Dalje

Na hakerskom forumu prodaju se podaci 500 miliona korisnika WhatsAppa, među ukradenim podacima i podaci korisnika iz Srbije

Na hakerskom forumu prodaju se podaci 500 miliona korisnika WhatsAppa, među ukradenim podacima i podaci korisnika iz Srbije

Na jednom hakerskom forumu, koji se pojavio kao alternativa sada ugašenom Raidforums prodaje se 487 miliona brojeva mobilnih telefona korisnika Whats... Dalje

Ruske hakerske grupe ukrale više od 50 miliona lozinki za Steam, Roblox, Amazon i PayPal naloge

Ruske hakerske grupe ukrale više od 50 miliona lozinki za Steam, Roblox, Amazon i PayPal naloge

34 ruske hakerske grupe ukrale su najmanje 50 miliona lozinki u prvih sedam meseci 2022. uz pomoć malvera koji kradu informacije, kao što su RedLine... Dalje