Falošná verzia známeho prehliadača pripravila ľudí na darknete o kryptomeny
Darknet je akýmsi podsvetím internetu, kde sa nedostane len tak každý a väčšinou tam nájdeme ponuky, na aké by bežný človek nepomyslel. Napriek tomu, že ide o špecifickú a svojim spôsobom aj nebezpečnú sieť, hackeri dokázali oklamať niekoľkých jej používateľov pomocou falošného prehliadača. Slovenský ESET objavil kampaň, ktorá bežala celé roky, pričom medzi používateľov darknetu šírila upravený prehliadač Tor, cez ktorý útočníci kradli BitCoiny.
Pre pripájanie a používanie darknetu je potrebné využiť zabezpečený spôsob, ktorý by sťažil sledovanie aktivity používateľa. Práve kvôli tomu sa mnohí používatelia tejto „temnej siete“ spoliehajú na Tor, prehliadač, ktorý funguje na zabezpečenom pripojení cez náhodné servery. Týmto spôsobom je zložité zistiť aktivitu používateľa na darknete a každá jeho komunikácia býva šifrovaná.
Útočníci oklamali ľudí na darknete
Ani takýto spôsob fungovania však nezastavil hackerov, ktorí obrali niekoľkých ruských používateľov darknetu o ich virtuálne meny. Princíp podvodu bol pritom v celku jednoduchý a k dosiahnutiu cieľa im stačil upravený falošný prehliadač Tor.
Ten útočníci propagovali na viacerých fórach ako oficiálnu ruskú verziu aplikácie. Obete pritom chceli nalákať na dôveryhodne vyzerajúce stránky. Používateľ takéhoto upraveného prehliadača Tor dostal spočiatku upozornenie, že jeho aplikácia už nie je aktuálna.

Nenechaj si ujsť
Toto je čiastka, ktorú si môžu pýtať hackeri na darkwebe za svoje služby
Následne sa pri inštalácii dostala k obetiam falošná verzia s úpravami, ktoré však neovplyvnili binárne komponenty prehliadača a miesto toho sa útočníci zamerali na zmeny v nastaveniach a rozšíreniach. Rozdiel medzi oficiálnou a podvodnou verziou Toru bol pritom takmer nerozoznateľný.
Hackeri tiež zabránili overeniu digitálnych podpisov rôznych rozšírení a v nastaveniach zabránili aktualizáciám aplikácie. Taktiež sa postarali o zmeny, ktoré informujú C&C server o aktuálne navštevovanom webe a poskytli serveru JavaScript zaťaženie.
Škody môžu byť väčšie než sa zdá
Týmto spôsobom chceli zmeniť populárnu ruskú službu pre transfer peňazí, QIWI, alebo bitcoinové peňaženky na stránkach. Pokiaľ teda chcela obeť pridať do svojho účtu nejaké peniaze využitím bitcoinovej platby, upravený prehliadač Tor automaticky nahradil pôvodnú bitcoinovú adresu účtom hackerov.
Takýto spôsob podvodu mal podľa ESETu fungovať od roku 2017 a útočníci mali od tej doby získať zhruba 40 000 dolárov, čo predstavuje 4,8 BitCoinu. Skutočné množstvo ukradnutých peňazí však môže byť omnoho vyššie.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Slovenský stredoškolák ovládol prestížnu súťaž v USA: Filip vytvoril niečo, čo šetrí tisíce eur

Slováci môžu prísť o vodičák bez jedinej chyby. Stopku vystaví lekár pri týchto diagnózach

Milionárka odišla v 40 rokoch do dôchodku. Teraz odhalila 5 drsných skutočností o „rozprávkovom živote“ vo finančnej slobode

Drsné slová hokejistu z NHL: O úspechu detí na Slovensku rozhodujú peniaze, korupcia je všade

Biely dom v pohotovosti. Trump zanechal v zásuvke Oválnej pracovne tajný protokol
- 24 hod
- 48 hod
- 7 dní
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči
- Očakávané sci‑fi 2026 malo byť novým začiatkom. Kritici sú však rozdelení
- Na ČSFD má 86 %. Jeden z najlepších filmov roka ukáže ako sa vysnívaný sen môže zmeniť na nočnú moru
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči
- Na ČSFD má 86 %. Jeden z najlepších filmov roka ukáže ako sa vysnívaný sen môže zmeniť na nočnú moru
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
- Jazda na troch kolesách aj výmena defektu bez zdviháka: Čínski giganti BYD a Huawei rozpútali technologickú vojnu podvozkov
-
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
EÚ poriadne pritvrdila. Zakáže najnemorálnejšie aplikácie na trhu
NAJČÍTANEJŠIE ZO STARTITUP

Slovenský stredoškolák ovládol prestížnu súťaž v USA: Filip vytvoril niečo, čo šetrí tisíce eur

Slováci môžu prísť o vodičák bez jedinej chyby. Stopku vystaví lekár pri týchto diagnózach

Milionárka odišla v 40 rokoch do dôchodku. Teraz odhalila 5 drsných skutočností o „rozprávkovom živote“ vo finančnej slobode

Drsné slová hokejistu z NHL: O úspechu detí na Slovensku rozhodujú peniaze, korupcia je všade

