Falošná verzia známeho prehliadača pripravila ľudí na darknete o kryptomeny
Darknet je akýmsi podsvetím internetu, kde sa nedostane len tak každý a väčšinou tam nájdeme ponuky, na aké by bežný človek nepomyslel. Napriek tomu, že ide o špecifickú a svojim spôsobom aj nebezpečnú sieť, hackeri dokázali oklamať niekoľkých jej používateľov pomocou falošného prehliadača. Slovenský ESET objavil kampaň, ktorá bežala celé roky, pričom medzi používateľov darknetu šírila upravený prehliadač Tor, cez ktorý útočníci kradli BitCoiny.
Pre pripájanie a používanie darknetu je potrebné využiť zabezpečený spôsob, ktorý by sťažil sledovanie aktivity používateľa. Práve kvôli tomu sa mnohí používatelia tejto „temnej siete“ spoliehajú na Tor, prehliadač, ktorý funguje na zabezpečenom pripojení cez náhodné servery. Týmto spôsobom je zložité zistiť aktivitu používateľa na darknete a každá jeho komunikácia býva šifrovaná.
Útočníci oklamali ľudí na darknete
Ani takýto spôsob fungovania však nezastavil hackerov, ktorí obrali niekoľkých ruských používateľov darknetu o ich virtuálne meny. Princíp podvodu bol pritom v celku jednoduchý a k dosiahnutiu cieľa im stačil upravený falošný prehliadač Tor.
Ten útočníci propagovali na viacerých fórach ako oficiálnu ruskú verziu aplikácie. Obete pritom chceli nalákať na dôveryhodne vyzerajúce stránky. Používateľ takéhoto upraveného prehliadača Tor dostal spočiatku upozornenie, že jeho aplikácia už nie je aktuálna.

Nenechaj si ujsť
Toto je čiastka, ktorú si môžu pýtať hackeri na darkwebe za svoje služby
Následne sa pri inštalácii dostala k obetiam falošná verzia s úpravami, ktoré však neovplyvnili binárne komponenty prehliadača a miesto toho sa útočníci zamerali na zmeny v nastaveniach a rozšíreniach. Rozdiel medzi oficiálnou a podvodnou verziou Toru bol pritom takmer nerozoznateľný.
Hackeri tiež zabránili overeniu digitálnych podpisov rôznych rozšírení a v nastaveniach zabránili aktualizáciám aplikácie. Taktiež sa postarali o zmeny, ktoré informujú C&C server o aktuálne navštevovanom webe a poskytli serveru JavaScript zaťaženie.
Škody môžu byť väčšie než sa zdá
Týmto spôsobom chceli zmeniť populárnu ruskú službu pre transfer peňazí, QIWI, alebo bitcoinové peňaženky na stránkach. Pokiaľ teda chcela obeť pridať do svojho účtu nejaké peniaze využitím bitcoinovej platby, upravený prehliadač Tor automaticky nahradil pôvodnú bitcoinovú adresu účtom hackerov.
Takýto spôsob podvodu mal podľa ESETu fungovať od roku 2017 a útočníci mali od tej doby získať zhruba 40 000 dolárov, čo predstavuje 4,8 BitCoinu. Skutočné množstvo ukradnutých peňazí však môže byť omnoho vyššie.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

Sociálne siete „šalejú“ z látky, ktorú skúmala Slovenka. Označujú ju za tajnú zbraň proti rakovine
- 24 hod
- 48 hod
- 7 dní
-
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
- Napojí 1,5 milióna domácností. Firma predstavila mini jadrový reaktor s výkonom 240 MW
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Fantasy hit roka rieši nepríjemný problém. Dôsledky môžu byť väčšie, než sa čakalo
- Na Slovensko mieri nový operátor slávnej značky. Chce ponúknuť lacné volania a dáta
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
Ceny sa zdvojnásobili a hrozí najhoršie. Európe dochádza kľúčové palivo, varuje nemecký minister
Prezident zastavil zákon o kryptomenách, Poľsku sa nepodarilo prelomiť jeho veto
Lufthansa ruší stovky letov, situáca komplikuje prevádzku leteckej dopravy
Návrat k normálu potrvá roky, energetická produkcia na Blízkom východe má vážny problém
Nemecký gigant vykázal stratu po prvý raz od svetovej finančnej krízy
Európe dochádza letecké palivo. O niekoľko týždňov má začať hromadné rušenie letov
Hromadné prepúšťanie v Košiciach, z IT firmy odíde vyše 60 zamestnancov
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

