16 Октября 2025 23:54
Новости
  13:47    14.8.2020

Хакеры захватили выходные узлы Tor и грабят пользователей

Хакеры захватили выходные узлы Tor и грабят пользователей
В начале текущей недели ИБ-специалист и оператор сервера Tor, известный как Nusenu, опубликовал результаты своего исследования. По его данным, с января 2020 года группа неизвестных лиц устанавливает контроль над выходными узлами браузера Tor и осуществляет атаки типа SSL stripping. В какой-то момент им принадлежала четверть всех выходных узлов (380 серверов), а сейчас они контролируют около 10%, несмотря на то, что разработчики Tor трижды принимали меры для прекращения этой активности.
Исследователь пишет, что истинный масштаб операций этой группы неизвестен, но их главной целью определенно является получение прибыли. Nusenu объясняет, что злоумышленники осуществляют атаки man-in-the-middle на пользователей Tor и манипулируют трафиком, проходящим через подконтрольные им выходные узлы. Цель таких MitM-атак — применение техники SSL stripping, то есть даунгрейд трафика пользователей с HTTPS-адресов на менее безопасные HTTP. 

По мнению специалиста, таким образом группировка подменяет биткоин-адреса внутри HTTP-трафика, связанного с миксер-сервисами. Подобные сервисы помогают «запутать следы», превращая простой перевод средств с одного аккаунта на другой в сложную схему: вместо одной транзакции сервис разбивает нужный платеж на сотни или тысячи мелких переводов, которые отправляются на разные аккаунты и проходят через множество кошельков, прежде чем достигнут истинной цели. То есть, подменяя адреса на уровне HTTP-трафика, злоумышленники эффективно перехватывают средства жертв, без ведома как самих пользователей, так и криптовалютных миксер-серсивов.

Сами по себе подобные атаки нельзя назвать новыми, но исследователь отмечает невидный масштаб этой операции. Так, опираясь на контактный email-адрес вредоносных серверов, эксперт отследил по меньшей мере 9 кластеров входных узлов, добавленных за последние семь месяцев. Вредоносная сеть достигла своего пика 22 мая текущего года, когда в нее входили 380 серверов, и группировка контролировала 23,95% всех выходных узлов Tor.

Nusenu пишет, что он не раз сообщал администраторам Tor о вредоносных выходных узлах и после последней «зачистки», произошедшей 21 июня 2020 года, возможности злоумышленников сильно сократились. Впрочем, по состоянию на 8 августа 2020 года группировка по-прежнему контролировала около 10% выходных узлов.

По мнению исследователя, злоумышленники будут продолжать эти атаки и далее, так как у инженеров Tor Project нет возможности тщательно проверить всех присоединившихся к сети участников, ведь во главу угла ставиться анонимность.

Напомню, что похожая атака была обнаружена в 2018 году. Тогда в манипуляциях пользовательским трафиком уличили операторов нескольких Tor2Web-сервисов. Злоумышленники так же подменяли адреса биткоин-кошельков своими. К примеру, когда пользователи пытались заплатить выкуп операторам шифровальщиков LockeR, Sigma и GlobeImposter, их средства оседали в карманах других хакеров.

Источник - https://xakep.ru/

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Итоги задержания наркодилеров: нашли вещества на 500 000, 30 000 наличными и 13 машин (фото) (18)

    Госполиция обнаружила у крупнейшей из задержанных в этом году групп наркодилеров вещества на сумму около полумиллиона евро, сообщает структура. Кроме этого, изъято 30 тысяч евро наличных и 13 машин, в том числе транспортные средства класса люкс.
  • Топливная мафия в Испании: задержано 18 человек, латвийцы в том числе (2)

    В ходе совместной операции Гражданской гвардии Испании и Службы таможенного надзора Налогового управления Испании на прошлой неделе была ликвидирована преступная организация, которая в последние годы тайно импортировала из стран Восточной Европы не менее 1,7 миллиона литров "левого" топлива, сообщает Министерство внутренних дел Испании. В группе подозреваемых - граждане Украины, Латвии,…
  • Сутенерство: как зарабатывают на "массажных салонах" (дополнено) (14)

    Судебный портал приводит примеры дел по сутенерству. Судебные решения показывают, что в большинстве случаев предоставление интимных услуг замаскировано под вывеской «массажный салон».
  • Махинации на 5 млн: заключена сделка с прокурором (2)

    Это первое уголовное дело, в котором в качестве потерпевших фигурируют несколько государств-членов Европейского союза, которое будет рассматриваться в латвийском суде. В судебном процессе в Латвии также примут участие налоговые администрации Австрии, Германии и Франции,  - сообщает  латвийская служба Госдоходов (СГД).

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Попались 2 крупных наркодилера: принимали заказы через Telegram-ботов (фото) (2)

    Этой осенью Государственная полиция Риги задержала нескольких лиц, занимавшихся торговлей наркотиками через мессенджер Telegram. Один из задержанных использовал в своей преступной деятельности ботов (программы) для автоматического обеспечения наркоторговли. В рамках другого уголовного процесса полиция задержала изготовителя тайников с наркотиками, также связанного с Telegram-каналом. У него было обнаружено большое количество практически…
  • С сегодняшнего дня - на границе только электронные очереди за 9,30 евро

    Чтобы повысить безопасность пересечения границы и устранить очереди автотранспорта на восточной границе Латвии, с 15 октября 2025 года пересечь границу Латвии с Россией и Беларусью в пунктax «Гребнево», «Терехово» и «Патерниеки» можно будет только после предварительной регистрации в Системе электронной очереди.
  • Задержание дилера: изъято наркотиков на 30 млн, драгоценности, оружие (фото) (1)

    Налогово-таможенная полиция Службы госдоходов (СГД) задержала подозреваемого в хранении и сбыте особо-опасных наркотических веществ. При обыске в марте были найдены сотни килограммов различных запрещенных веществ, сообщает Служба госдоходов.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии