De aanval op gebruikers van Tor Browser die dit weekend werd opgemerkt heeft een handvol slachtoffers gemaakt, zo meldt het Roemeense anti-virusbedrijf BitDefender. Bij de aanval werd een server van het hostingbedrijf Freedom Hosting gehackt. Op deze gehackte server werd aan alle Torsites kwaadaardige JavaScript toegevoegd, dat weer een iframe aanmaakte.
De JavaScriptcode installeerde op de computer van bezoekers een cookie met een uniek ID. Het aangemaakte iframe laadde verschillende HTML-bestanden van de server van de aanvaller. Deze HTML-bestanden bevatten een exploit voor een bekend lek in Firefox 17.
Firefox 17 is de browser die binnen de Tor Browser bundel wordt gebruikt, hoewel er op het moment van de aanval een versie was waarin het lek gepatcht was. De exploit installeert code waarmee de computernaam en het MAC-adres van een aangevallen bezoeker naar de server van de aanvallers wordt gestuurd, aldus Symantec.
Volgens sommige onderzoekers zou het om een IP-adres van de NSA gaan, maar later bleek dit een misverstand te zijn. Bitdefender herkent inmiddels de exploit, die op een handvol computers in Frankrijk en de Dominicaanse Republiek is aangetroffen.
Deze posting is gelocked. Reageren is niet meer mogelijk.