Falošná verzia známeho prehliadača pripravila ľudí na darknete o kryptomeny
Darknet je akýmsi podsvetím internetu, kde sa nedostane len tak každý a väčšinou tam nájdeme ponuky, na aké by bežný človek nepomyslel. Napriek tomu, že ide o špecifickú a svojim spôsobom aj nebezpečnú sieť, hackeri dokázali oklamať niekoľkých jej používateľov pomocou falošného prehliadača. Slovenský ESET objavil kampaň, ktorá bežala celé roky, pričom medzi používateľov darknetu šírila upravený prehliadač Tor, cez ktorý útočníci kradli BitCoiny.
Pre pripájanie a používanie darknetu je potrebné využiť zabezpečený spôsob, ktorý by sťažil sledovanie aktivity používateľa. Práve kvôli tomu sa mnohí používatelia tejto „temnej siete“ spoliehajú na Tor, prehliadač, ktorý funguje na zabezpečenom pripojení cez náhodné servery. Týmto spôsobom je zložité zistiť aktivitu používateľa na darknete a každá jeho komunikácia býva šifrovaná.
Útočníci oklamali ľudí na darknete
Ani takýto spôsob fungovania však nezastavil hackerov, ktorí obrali niekoľkých ruských používateľov darknetu o ich virtuálne meny. Princíp podvodu bol pritom v celku jednoduchý a k dosiahnutiu cieľa im stačil upravený falošný prehliadač Tor.
Ten útočníci propagovali na viacerých fórach ako oficiálnu ruskú verziu aplikácie. Obete pritom chceli nalákať na dôveryhodne vyzerajúce stránky. Používateľ takéhoto upraveného prehliadača Tor dostal spočiatku upozornenie, že jeho aplikácia už nie je aktuálna.

Nenechaj si ujsť
Toto je čiastka, ktorú si môžu pýtať hackeri na darkwebe za svoje služby
Následne sa pri inštalácii dostala k obetiam falošná verzia s úpravami, ktoré však neovplyvnili binárne komponenty prehliadača a miesto toho sa útočníci zamerali na zmeny v nastaveniach a rozšíreniach. Rozdiel medzi oficiálnou a podvodnou verziou Toru bol pritom takmer nerozoznateľný.
Hackeri tiež zabránili overeniu digitálnych podpisov rôznych rozšírení a v nastaveniach zabránili aktualizáciám aplikácie. Taktiež sa postarali o zmeny, ktoré informujú C&C server o aktuálne navštevovanom webe a poskytli serveru JavaScript zaťaženie.
Škody môžu byť väčšie než sa zdá
Týmto spôsobom chceli zmeniť populárnu ruskú službu pre transfer peňazí, QIWI, alebo bitcoinové peňaženky na stránkach. Pokiaľ teda chcela obeť pridať do svojho účtu nejaké peniaze využitím bitcoinovej platby, upravený prehliadač Tor automaticky nahradil pôvodnú bitcoinovú adresu účtom hackerov.
Takýto spôsob podvodu mal podľa ESETu fungovať od roku 2017 a útočníci mali od tej doby získať zhruba 40 000 dolárov, čo predstavuje 4,8 BitCoinu. Skutočné množstvo ukradnutých peňazí však môže byť omnoho vyššie.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie
NAJČÍTANEJŠIE ZO STARTITUP

Tichá invázia: Predátor, ktorého kedysi poznal len Balkán, by čoskoro mohol obsadiť až 75 % Európy
PREMIUMOdborníčka prezradila cestu k 150-tisíc eurám: Stačí dodržať jednu zásadnú vec (ROZHOVOR)

Člen EÚ dodáva Moskve kľúčovú surovinu, ktorá má končiť v ruských zbraniach. Do krajiny smerujú rekordné objemy

Rakovina hrubého čreva rastie u mladých žien: Lekár upozorňuje na 6 hlavných príčin

Z tržieb 142 miliónov eur zostalo len 31,6 milióna. Známa značka kasín na Slovensku definitívne končí
- 24 hod
- 48 hod
- 7 dní
-
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
- Škoda spúšťa výrobu prelomového SUV. Nasleduje osud „slovenského“ Superbu
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Krstný otec umelej inteligencie varuje svet pred pohromou. Ľudia doplatia na jednu vec
-
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
- Škoda spúšťa výrobu prelomového SUV. Nasleduje osud „slovenského“ Superbu
- Krstný otec umelej inteligencie varuje svet pred pohromou. Ľudia doplatia na jednu vec
-
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
Slovensko rieši problém vykurovania. Odborníci sa hádajú, či majú ľudia odchádzať od teplární
Štát stopol kontroverzný IT projekt za 90 miliónov eur. Minister ho chce preveriť
USA spustí revolúciu v LNG. Pri pobreží postaví prvé plávajúce exportné zariadenie za miliardy
NAJČÍTANEJŠIE ZO STARTITUP

Tichá invázia: Predátor, ktorého kedysi poznal len Balkán, by čoskoro mohol obsadiť až 75 % Európy
PREMIUMOdborníčka prezradila cestu k 150-tisíc eurám: Stačí dodržať jednu zásadnú vec (ROZHOVOR)

Člen EÚ dodáva Moskve kľúčovú surovinu, ktorá má končiť v ruských zbraniach. Do krajiny smerujú rekordné objemy

Rakovina hrubého čreva rastie u mladých žien: Lekár upozorňuje na 6 hlavných príčin

