Een botnet dat het Tor-anonimiseringsnetwerk gebruikt om zich te verbergen blijkt honderden bedrijven, overheidsinstanties en andere organisaties geïnfecteerd te hebben, zo beweert beveiligingsbedrijf Websense. Het bedrijf trof bij 300 organisaties de Mevade-malware aan.
Mevade werd begin september ontdekt. De malware bleek verantwoordelijk te zijn voor de mysterieuze groei van het aantal gebruikers van het Tor-netwerk. Door gebruik te maken van Tor proberen de botnetbeheerders de communicatie met het botnet te verbergen.
De malware zou worden ingezet voor het plegen van clickfraude, maar Websense stelt dat Mevade ook in staat is om gegevens te stelen. De meeste aangevallen organisaties bevinden zich in de Verenigde Staten, Groot-Brittannië, Canada en India. Het beveiligingsbedrijf merkt verder op dat, gezien het grote aantal Command & Control-servers in Rusland en de Oekraïne, een goed gefinancierde Russische bende cybercriminelen voor het botnet verantwoordelijk is.
Deze posting is gelocked. Reageren is niet meer mogelijk.